D'autres noms sont actuellement utilisés.
Dans la nouvelle vague d'attaque 2015, tous les clones sont nommés de deux manières différentes (l'année 2014 connaissant une baisse substantielle de cette attaque qui remonte en 2015) :
Première convention de nommage pour les années 2014 et 2015 :
Un préfixe prestigieux comme AVLab (un laboratoire très connu et de confiance dans l'analyse et la
comparaison des solutions de sécurité -
antivirus et anti-malwares) ou trompeur, comme AVBytes.
Une abréviation d'une version de Windows (XP, Vista, Win 7, Win 8 et, probablement, Win 10)
Un millésime (2014 (peu utilisé), 2015...).
Un nom ou une combinaison de noms utilisant les mots clé security,
antivirus, internet, etc. ...
Seconde convention de nommage pour 2014 et 2015 :
Usurpation d'innombrables noms d'applications légitimes et d'objets Web populaires comme la pornographie, etc. ...
Remarquez les doubles extensions, masquées par défaut par Windows - Corriger la visualisation des extensions masquées par Windows avec
Explorateur Windows - Options d'affichage des fichiers et dossiers )
Group_Sex_Orgy_194.mpeg.exe
Lolita_Fuck_Movie_92.mpeg.exe
Adobe Flash Player.exe
Amateur_Porn_Movie_217.mpeg.exe
Steam.exe (usurpation du nom de l'application résidente pour joueur en ligne)
Big_Dick_Porn_Movie_163.mpeg.exe
Latinas_Porn_Movie_114.mpeg.exe
STDUViewerApp.exe (usurpation du nom de la très sérieuse application Scientific and technical documentation viewer)
Anal_Porn_Movie_162.mpeg.exe
SANDBOXIE.exe (usurpation du nom de la machine virtuelle utilisée en analyse comportementale des logiciels - un outil pour chercheurs en sécurité)
vt-upload.exe (usurpation du nom d'un outil permettant d'envoyer aisément un fichier à l'analyse par le service multi-
antivirus VirusTotal)
sm.exe (usurpation du nom de l'installeur d'application de Goobzo, utilisant le script NSIS (Nullsoft Scriptable Install System) - Remarque, sm.exe " normal " est un installeur servant à la monétisation des logiciels et agissant en adware).
Sirius Win 8 Protection 2014
Microsoft Windows Operating System
Cyberlink Corp. RemoteAgent
EmiSoft (une faute typographique volontaire - un " typo " - usurpant le nom de l'anti-malwares Emsisoft)
ibm.exe
BestAntivirus2011.exe
Installer Plugin.exe
Arcsoft, Inc. UACTokenSvc
skype_5.3.0.111.exe
Firefox.exe
Google_Chrome.exe
Thief.exe (usurpation du nom d'un client open source de jeu d'échecs en ligne)
Usurpation du nom d'une DLL quelconque - il existe des centaines de sites de téléchargement de DLLs, à cause du DLL Hell, à cause des nettoyeurs du Registre Windows et à cause de la terrible guerre des nettoyeurs du Registre Windows. Il existe des centaines de milliers de DLLs donc il y a matière à piéger des millions de victimes.
Etc. Etc. Etc. ... et des milliers d'autres...
FakeRean - L'article de base