Интернет-газета
ЭКОНОМИКА
Ежедневно вся экономика страны

Суббота, 31.08.2013, 01:42:49  "  Сделать "Экономику" стартовой страницей

Телекоммуникации / В раздел

АВТОР

Подробности

13 мая 2013 13:01

Новый троянец подменяет страницы браузера сайтами преступников

Специалисты компании "Доктор Веб" изучили одну из самых распространенных в апреле 2013 года угроз, троянца Trojan.Mods.1, ранее известного под наименованием Trojan.Redirect.140. Согласно статистическим данным, собранным с использованием лечащей утилиты Dr.Web CureIt!, количество случаев обнаружения этого троянца составило 3,07% от общего числа выявленных заражений.

Как рассказали в компании, троянец состоит из двух компонентов: дроппера и динамической библиотеки, в которой и содержится основная вредоносная нагрузка. В процессе установки на компьютер жертвы дроппер создает собственную копию в одной из папок на жестком диске и запускает себя на исполнение. В операционной системе Microsoft Windows Vista для обхода системы контроля учетных записей пользователей (User Accounts Control, UAC) дроппер может запуститься под видом обновления Java, потребовав у пользователя подтверждения загрузки приложения.

Затем дроппер сохраняет на диск основную библиотеку троянца, которая встраивается во все запущенные на инфицированном ПК процессы, однако продолжает работу только в процессах браузеров Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, Mail.Ru Интернет, Яндекс.Браузер, Рамблер Нихром. Конфигурационный файл, содержащий все необходимые для работы Trojan.Mods.1 данные, хранится в зашифрованном виде в библиотеке.

Основное функциональное назначение Trojan.Mods.1 - подмена просматриваемых пользователем сайтов принадлежащими злоумышленникам веб-страницами путем перехвата системных функций, отвечающих за трансляцию DNS-имен сайтов в IP-адреса. В результате деятельности троянца вместо запрашиваемых интернет-ресурсов пользователь перенаправляется на мошеннические страницы, где его просят указать номер мобильного телефона, а также ответить на присланное с короткого номера 4012 СМС-сообщение. Если жертва идет на поводу у мошенников, то с ее счета списывается определенная сумма.

В архитектуре Trojan.Mods.1 предусмотрен специальный алгоритм, с помощью которого можно отключить перенаправление браузера на определенную группу адресов.

По материалам: CyberSecurity.ru

Вызвать окно печати / Распечатать Вызвать окно печати / Распечатать

В раздел Телекоммуникации

Предыдущие материалы
" 23 августа 2013 16:23
В вузы региона приняли более 14 тысяч студентов-очников
" 19 августа 2013 12:43
Возможность ее появления обсудили «Ростелеком» и чиновники областной администрации
" 07 августа 2013 13:14
«Ростелеком» достиг мирового соглашения с миноритариями
" 31 июля 2013 13:11
В связи с пожаром телецентра «Останкино» Общественное российское телевидение прервало прямой эфир
" 24 июля 2013 14:05
Смерть Общественного телевидения никто не заметит, считает Познер
" 08 июля 2013 15:08
Самый богатый человек планеты вложит 40 миллионов долларов в мобильное приложение
" 05 июля 2013 13:13
Китайские компании подписали в Ташкенте соглашения на $100 млн.
" 12 июня 2013 15:33
Google подтвердила покупку Waze
" 10 июня 2013 13:26
Оппозиция хочет, чтобы Меркель добилась от Обамы прекращения интернет-слежки
" 07 июня 2013 14:00
«Лаборатория Касперского» выявила кибершпионскую сеть в 40 странах

Все статьи »



Поиск по сайту

Расширенный поиск


НОВОСТИ / Телекоммуникации

13 ноября 2008 12:14 Крупнейший оператор связи Великобритании уволит 10 тысяч человек

Все новости »




 

Информер, RSS-ленты, прием пресс-релизов, перепечатка материалов   |   Купить рекламное место   |   Редакция, контакты, вакансии

© 2005 economica-digest.ru

"Экономика" приветствует републикации своих материалов с обязательной ссылкой на источник в виде текстовой строки вида “Источник www.economiсa-digest.ru” и ссылки на данный портал.


Интернет-агентство
Интернет-агентство Flashmedia