Будьте осторожны. Новый вирус подменяет веб-страницы в браузере

Специалисты компании «Доктор Веб» изучили одну из самых распространенных в апреле 2013 года угроз, троянца Trojan.Mods.1, ранее известного под наименованием Trojan.Redirect.140. Согласно статистическим данным, собранным с использованием лечащей утилиты Dr.Web CureIt!, количество случаев обнаружения этого троянца составило 3,07% от общего числа выявленных заражений.

Как рассказали в компании, троянец состоит из двух компонентов: дроппера и динамической библиотеки, в которой и содержится основная вредоносная нагрузка. В процессе установки на компьютер жертвы дроппер создает собственную копию в одной из папок на жестком диске и запускает себя на исполнение. В операционной системе Microsoft Windows Vista для обхода системы контроля учетных записей пользователей дроппер может запуститься под видом обновления Java, потребовав у пользователя подтверждения загрузки приложения, сообщает Cybersecurity.ru.

Затем дроппер сохраняет на диск основную библиотеку троянца, которая встраивается во все запущенные на инфицированном ПК процессы, однако продолжает работу только в процессах браузеров Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail.Ru Интернет, Яндекс.Браузер, Рамблер Нихром. Конфигурационный файл, содержащий все необходимые для работы Trojan.Mods.1 данные, хранится в зашифрованном виде в библиотеке.

Основное функциональное назначение Trojan.Mods.1 — подмена просматриваемых пользователем сайтов принадлежащими злоумышленникам веб-страницами путем перехвата системных функций, отвечающих за трансляцию DNS-имен сайтов в IP-адреса. В результате деятельности троянца вместо запрашиваемых интернет-ресурсов пользователь перенаправляется на мошеннические страницы, где его просят указать номер мобильного телефона, а также ответить на присланное с короткого номера 4012 СМС-сообщение. Если жертва идет на поводу у мошенников, то с ее счета списывается определенная сумма.

В архитектуре Trojan.Mods.1 предусмотрен специальный алгоритм, с помощью которого можно отключить перенаправление браузера на определенную группу адресов.

Тэги: вирус, компьютер

Комментарии

Выбор редакции
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Выявлена еще одна небывалая польза кофе
Михня Злой: сын Дракулы насиловал жен бояр в их присутствии
Михня Злой: сын Дракулы насиловал жен бояр в их присутствии
Минусы ориентальных кошек: 5 причин отказаться от покупки
Минусы ориентальных кошек: 5 причин отказаться от покупки
Расторопша: сгущает кровь или разжижает?
Расторопша: сгущает кровь или разжижает?
Крокус: ядовитый или нет?
Крокус: ядовитый или нет?
fraza.com
Все новости
Главное
Популярное
Дмитрий Разумков: Глава НБУ хочет войти в историю за бюджетные средства
Дмитрий Разумков: Глава НБУ хочет войти в историю за бюджетные средства
Дмитрий Разумков: Глава НБУ хочет войти в историю за бюджетные средства
Дмитрий Разумков: Глава НБУ хочет войти в историю за бюджетные средства
Путин оскорбил европейцев, назвав их «подсвинками»
Путин оскорбил европейцев, назвав их «подсвинками»
СБУ взорвала подводную лодку в Новороссийске
СБУ взорвала подводную лодку в Новороссийске
Наводнение в Марокко унесло десятки жизней
Наводнение в Марокко унесло десятки жизней
Валерия Лисовская: новой "‎Мисс Украина" стала студентка из Одессы
Валерия Лисовская: новой "‎Мисс Украина" стала студентка из Одессы
Ивонн Джарвис Гонгора (Мария Магдалин): умерла блогерша, которую называли «живой надувной куклой»
Ивонн Джарвис Гонгора (Мария Магдалин): умерла блогерша, которую называли «живой надувной куклой»
Морские дроны СБУ подбили еще один танкер «теневого флота» РФ в Черном море, — источники
Морские дроны СБУ подбили еще один танкер «теневого флота» РФ в Черном море, — источники
В Канаде заметили ну очень умного волка
В Канаде заметили ну очень умного волка
Обрушение моста в Китае попало на видео
Обрушение моста в Китае попало на видео
В Одессе толпа перевернула микроавтобус ТЦК
В Одессе толпа перевернула микроавтобус ТЦК
fraza.com

Опрос

Чего вы ждете от 2025 года?

Бажаєте перейти на українську версію сайта? Тоді тисніть сюди