Будьте осторожны. Новый вирус подменяет веб-страницы в браузере

Специалисты компании «Доктор Веб» изучили одну из самых распространенных в апреле 2013 года угроз, троянца Trojan.Mods.1, ранее известного под наименованием Trojan.Redirect.140. Согласно статистическим данным, собранным с использованием лечащей утилиты Dr.Web CureIt!, количество случаев обнаружения этого троянца составило 3,07% от общего числа выявленных заражений.

Как рассказали в компании, троянец состоит из двух компонентов: дроппера и динамической библиотеки, в которой и содержится основная вредоносная нагрузка. В процессе установки на компьютер жертвы дроппер создает собственную копию в одной из папок на жестком диске и запускает себя на исполнение. В операционной системе Microsoft Windows Vista для обхода системы контроля учетных записей пользователей дроппер может запуститься под видом обновления Java, потребовав у пользователя подтверждения загрузки приложения, сообщает Cybersecurity.ru.

Затем дроппер сохраняет на диск основную библиотеку троянца, которая встраивается во все запущенные на инфицированном ПК процессы, однако продолжает работу только в процессах браузеров Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail.Ru Интернет, Яндекс.Браузер, Рамблер Нихром. Конфигурационный файл, содержащий все необходимые для работы Trojan.Mods.1 данные, хранится в зашифрованном виде в библиотеке.

Основное функциональное назначение Trojan.Mods.1 — подмена просматриваемых пользователем сайтов принадлежащими злоумышленникам веб-страницами путем перехвата системных функций, отвечающих за трансляцию DNS-имен сайтов в IP-адреса. В результате деятельности троянца вместо запрашиваемых интернет-ресурсов пользователь перенаправляется на мошеннические страницы, где его просят указать номер мобильного телефона, а также ответить на присланное с короткого номера 4012 СМС-сообщение. Если жертва идет на поводу у мошенников, то с ее счета списывается определенная сумма.

В архитектуре Trojan.Mods.1 предусмотрен специальный алгоритм, с помощью которого можно отключить перенаправление браузера на определенную группу адресов.

Тэги: вирус, компьютер

Комментарии

Выбор редакции
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Михня Злой: сын Дракулы насиловал жен бояр в их присутствии
Михня Злой: сын Дракулы насиловал жен бояр в их присутствии
Минусы ориентальных кошек: 5 причин отказаться от покупки
Минусы ориентальных кошек: 5 причин отказаться от покупки
Расторопша: сгущает кровь или разжижает?
Расторопша: сгущает кровь или разжижает?
Крокус: ядовитый или нет?
Крокус: ядовитый или нет?
fraza.com
Все новости
Главное
Популярное
Китайцы рекордно разогнали вакуумный поезд
Китайцы рекордно разогнали вакуумный поезд
Китайцы рекордно разогнали вакуумный поезд
Китайцы рекордно разогнали вакуумный поезд
США стремятся достичь окончательного соглашения, — Зеленский
США стремятся достичь окончательного соглашения, — Зеленский
Дмитрий Разумков: Глава НБУ хочет войти в историю за бюджетные средства
Дмитрий Разумков: Глава НБУ хочет войти в историю за бюджетные средства
Путин оскорбил европейцев, назвав их «подсвинками»
Путин оскорбил европейцев, назвав их «подсвинками»
СБУ взорвала подводную лодку в Новороссийске
СБУ взорвала подводную лодку в Новороссийске
Наводнение в Марокко унесло десятки жизней
Наводнение в Марокко унесло десятки жизней
Валерия Лисовская: новой "‎Мисс Украина" стала студентка из Одессы
Валерия Лисовская: новой "‎Мисс Украина" стала студентка из Одессы
Ивонн Джарвис Гонгора (Мария Магдалин): умерла блогерша, которую называли «живой надувной куклой»
Ивонн Джарвис Гонгора (Мария Магдалин): умерла блогерша, которую называли «живой надувной куклой»
Морские дроны СБУ подбили еще один танкер «теневого флота» РФ в Черном море, — источники
Морские дроны СБУ подбили еще один танкер «теневого флота» РФ в Черном море, — источники
В Канаде заметили ну очень умного волка
В Канаде заметили ну очень умного волка
fraza.com

Опрос

Чего вы ждете от 2025 года?

Бажаєте перейти на українську версію сайта? Тоді тисніть сюди