Google: Pas på de falske antivirus-programmer

En ny rapport fortæller, at 15 procent af al malware på nettet udgøres af falsk antivirus-software.

Artikel top billede

(Foto: Sladjan Lukic/gratis /)

Computerworld News Service: Falske antivirus-programmer bliver mere og mere udbredte på internettet, og skaberne bruger stadigt smartere metoder for at lokke brugerne til at installere programmerne, fortæller en ny rapport fra Google.

Google er netop blevet færdig med en 13 måneder lang undersøgelse af omkring 240 millioner hjemmesider.

Virksomheden vurderer, at 11.000 af dem var involveret i distribution af falske antivirus-programmer, og at den slags programmer udgør 15 procent af al ondsindet software på nettet.

Der findes flere tusinde versioner af falske antivirus-programmer, men de fungerer alle sammen ved at bilde brugerne ind, at deres computer er blevet inficeret med malware.

Programmet presser derefter brugeren til at købe software, der på overfladen ser legitim ud, men som ikke indeholder nogen egentlig funktionalitet.

"Nu er de falske AV-sider også begyndt at anvende kompleks JavaScript til at imitere Windows-brugerfladen," står der i rapporten. "I enkelte tilfælde kan den falske AV endog aflæse styresystemet på offerets maskine og tilpasse sin egen brugerflade, så den minder om."

Brugeren bliver typisk spurgt, om de vil rense deres maskine, og hvis de siger ja, begynder det falske program at downloade. Falsk antivirus bliver som regel spredt via social engineering frem for ved at udnytte sårbarheder i software på offerets computer, oplyser Google.

Bagmændene anvender som regel online-reklamer via populære nøgleord, selv om Google fortæller, at virksomheden filtrerer URL'er for at finde frem til de ondsindede sider.

Browseren bliver omdirigeret

Google vil sortliste domæner for at advare folk, men de falske sider skifter domæner hurtigere end nogensinde for at undgå at ende på listen over blokerede sider.

Et domæne, der hoster falsk antivirus-software plejede at stå bag indholdet i op mod 100 timer i april 2009, fortæller Google. Men det tal er faldet til under 10 timer i september 2009 og til mindre end en time i januar.

"Disse trends tyder på domæne-rotation, som er en teknik, der giver angriberen mulighed for at drive trafikken hen til en vist antal IP-adresser via flere forskellige domæner," fortæller rapporten.

"Det bliver typisk opnået ved at opsætte et vist antal 'landing domains' enten som dedikerede sider eller ved at inficere legitime hjemmesider, som kan omdirigere browseren til et sted, der er under angriberens kontrol."

Google oplyser, at de legitime antivirus-programmer har svært ved at identificere de falske programmer på grund af 'polymorfisme', som er en teknik, der bruges til at få en applikation til at virke unik og dermed omgå malware-scannere.

Falske antivirus-programmer har heller ikke undgået juridisk opmærksomhed. Efter en klage fra den amerikanske handelskommission (FTC) beordrede en dommer seks mennesker og to virksomheder til at afslutte salget af de falske sikkerhedsprodukter, som gik under navnene WinFixer, WinAntivirus, DriveCleaner, ErrorSafe og XP Antivirus.

I forbindelse med den sag har handelskommissionen krævet en bøde på knap 11 millioner kroner af James Reno og hans webhosting-virksomhed ByteHosting Internet Service of Ohio. I juni 2009 blev dette krav dog nedsat til godt 650.000 kroner.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Event: SAP Excellence Day 2026

    It-løsninger | Nordhavn

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    24. februar 2026 | Gratis deltagelse

    Politiets Efterretningstjeneste

    Er du vores næste iOS hacker?

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger Exchange driftskonsulenter

    Midtjylland

    Netcompany A/S

    Data Management Consultant

    Midtjylland

    Navnenyt fra it-Danmark

    ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

    Morten Benn

    ChangeGroup ApS

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Norriq Danmark A/S har pr. 8. december 2025 ansat Sarah Birkegaard Elkjær som Marketing Project Manager. Hun skal især beskæftige sig med at styrke marketingsteamets evne til at planlægge, drive og følge op på leadgenererende aktiviteter. Nyt job

    Sarah Birkegaard Elkjær

    Norriq Danmark A/S

    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job