Будьте осторожны. Новый вирус подменяет веб-страницы в браузере

Специалисты компании «Доктор Веб» изучили одну из самых распространенных в апреле 2013 года угроз, троянца Trojan.Mods.1, ранее известного под наименованием Trojan.Redirect.140. Согласно статистическим данным, собранным с использованием лечащей утилиты Dr.Web CureIt!, количество случаев обнаружения этого троянца составило 3,07% от общего числа выявленных заражений.

Как рассказали в компании, троянец состоит из двух компонентов: дроппера и динамической библиотеки, в которой и содержится основная вредоносная нагрузка. В процессе установки на компьютер жертвы дроппер создает собственную копию в одной из папок на жестком диске и запускает себя на исполнение. В операционной системе Microsoft Windows Vista для обхода системы контроля учетных записей пользователей дроппер может запуститься под видом обновления Java, потребовав у пользователя подтверждения загрузки приложения, сообщает Cybersecurity.ru.

Затем дроппер сохраняет на диск основную библиотеку троянца, которая встраивается во все запущенные на инфицированном ПК процессы, однако продолжает работу только в процессах браузеров Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail.Ru Интернет, Яндекс.Браузер, Рамблер Нихром. Конфигурационный файл, содержащий все необходимые для работы Trojan.Mods.1 данные, хранится в зашифрованном виде в библиотеке.

Основное функциональное назначение Trojan.Mods.1 — подмена просматриваемых пользователем сайтов принадлежащими злоумышленникам веб-страницами путем перехвата системных функций, отвечающих за трансляцию DNS-имен сайтов в IP-адреса. В результате деятельности троянца вместо запрашиваемых интернет-ресурсов пользователь перенаправляется на мошеннические страницы, где его просят указать номер мобильного телефона, а также ответить на присланное с короткого номера 4012 СМС-сообщение. Если жертва идет на поводу у мошенников, то с ее счета списывается определенная сумма.

В архитектуре Trojan.Mods.1 предусмотрен специальный алгоритм, с помощью которого можно отключить перенаправление браузера на определенную группу адресов.

Тэги: вирус, компьютер

Комментарии

Выбор редакции
Как питаться бюджетно и правильно: советы
Как питаться бюджетно и правильно: советы
Как питаться бюджетно и правильно: советы
Как питаться бюджетно и правильно: советы
fraza.com
Все новости
Главное
Популярное
Лавров назвал Путина ишаком
Лавров назвал Путина ишаком
Лавров назвал Путина ишаком
Лавров назвал Путина ишаком
На Хьюстон обрушился смертоносный ураган – появилось видео последствий
На Хьюстон обрушился смертоносный ураган – появилось видео последствий
В Новороссийске раздались взрывы. Повреждены две нефтебазы и два терминала
В Новороссийске раздались взрывы. Повреждены две нефтебазы и два терминала
В России эпично вспыхнуло круизное судно – видео пожара
В России эпично вспыхнуло круизное судно – видео пожара
В России сошел с рельсов поезд. Загорелись цистерны с горючим
В России сошел с рельсов поезд. Загорелись цистерны с горючим
Из Тисы достали тело очередного уклониста в гидрокостюме
Из Тисы достали тело очередного уклониста в гидрокостюме
На оккупированной территории Донбасса подорвали автомобиль российского депутата
На оккупированной территории Донбасса подорвали автомобиль российского депутата
Мир юрского периода: Теория хаоса (2024): трейлер и дата выхода нового мультфильма
Мир юрского периода: Теория хаоса (2024): трейлер и дата выхода нового мультфильма
Эрик (2024): трейлер и дата выхода сериала про синего монстра
Эрик (2024): трейлер и дата выхода сериала про синего монстра
Гадкий Я 4 (2024): трейлер и дата выхода продолжения популярного мультфильма
Гадкий Я 4 (2024): трейлер и дата выхода продолжения популярного мультфильма
fraza.com

Опрос

Чего вы ждете от 2024 года?