Microsoft remove adware Vonteera

microsoft_removalA nova versão da ferramenta Malicious Software Removal Tool (MSRT) disponibilizada nesta semana pela Microsoft removeu automaticamente o adware Vonteera de milhões de PCs.

A ferramenta foi disponibilizada junto com as atualizações de segurança de março de 2016 via Windows Update.

O adware Vonteera foi detectado pela primeira vez em agosto de 2013, mas o rápido aumento no número de infecções nos últimos meses chamou a atenção da Microsoft.

De acordo com a empresa, o adware foi detectado 8 milhões de vezes nos últimos seis meses. Cerca de 60% das detecções foram na Arábia Saudita e nos Emirados Árabes Unidos.

O gráfico abaixo mostra os locais com as maiores taxas de detecção entre setembro de 2015 e março de 2016:vonteera_graficoO adware Vonteera é geralmente distribuído por softwares oferecidos com jogos gratuitos, codecs e players de vídeo. Depois de instalado, o adware modifica as configurações do navegador da Web.

Ele pode impedir que o usuário altere itens como página inicial, provedor de pesquisa e impede até mesmo que o usuário remova extensões instaladas pelo adware.

Outro detalhe é que o adware também faz algumas modificações que impedem que o usuário utilize certas soluções de segurança.

As versões mais recentes do adware Vonteera agora podem adicionar certificados digitais que pertencem a softwares de segurança legítimos à lista de certificados não confiáveis do Windows. Isto basicamente significa que se o adware estiver presente no PC, pode ser impossível instalar e executar certas soluções de segurança.

O adware também executa um serviço no PC infectado. Com isso, mesmo se você tentar remover os certificados legítimos da lista de certificados não confiáveis, o serviço do Vonteera os adiciona novamente.

Agradecemos ao Davi, colaborador amigo do seu micro seguro, pela referência a essa notícia.

Fonte: Baboo

Comentários encerrados.

%d blogueiros gostam disto: