Главная Новости Форум Загрузки Видео Статьи Блог FAQ Отзывы Обратная связь Правила портала Карта портала
Купить рекламу на портале
Категории раздела
Наши Услуги
Последние комментарии
Orian
Геннадий написал:
ссылки выше
Началось переименование Windows Store в Microsoft Store
Владимир написал:
Ты не поверишь у меня тоже, будем ждать cool
Началось переименование Windows Store в Microsoft Store
Виктор написал:
У меня пока старая версия confused
Анонс Windows 10 Build 16353 (Redstone 4) для ПК
Виктор написал:
Microsoft идет в правильное направления!!! Я очень за них рад)) good
Новые сборки Windows 10 Insider Preview: 16184 для ПК + 15208 для смартфонов
Владимир написал:
Проблема как понимаю в сборке? Если в сборке то нужно писать соответствующую тему на форуме
Опрос
Оцените наш портал
Архив Результат
Всего ответов: 371
Партнеры
Реклама
Статистика
Статистика сайта
Всего
Польз.
Гости
Онлайн всего: 1
Гостей: 1
Пользователей: 0


Все пользователи
Яндекс.Метрика Рейтинг@Mail.ru

Очередной троянец показывает назойливую рекламу


Распространение вредоносных программ, специально созданных для демонстрации в окне браузера назойливой рекламы при просмотре пользователем веб-страниц, — один из наиболее популярных методов заработка среди компьютерных злоумышленников. 

В феврале 2014 года компания «Доктор Веб» сообщала о распространении рекламного троянца Trojan.Triosir.1, предназначенного для подмены содержимого просматриваемых пользователем сайтов посредством технологии веб-инжектов. Теперь появился еще один представитель данного семейства вредоносных программ.

Некоторое время назад специалисты компании «Доктор Веб» наткнулись на сайт vkuserspy.net,
распространявший рекламного троянца под видом программы VK User Spy, якобы предназначенной для просмотра адресованных пользователю социальной сети «ВКонтакте» личных сообщений таким образом, чтобы они не отмечались в качестве прочитанных. Любопытно, что плагин для браузера со схожим названием и назначением — VKSpy — действительно существует в природе, злоумышленники лишь значительно сократили его функциональные возможности, добавив в надстройку собственный вредоносный функционал, однако даже не удосужились удалить из кода приложения имена авторов настоящего плагина.

Проведенное вирусными аналитиками компании «Доктор Веб» исследование показало, что начиная как минимум с мая 2014 года данное браузерное расширение, получившее наименование Trojan.Triosir.9, распространялось посредством хорошо знакомой специалистам по информационной безопасности партнерской программы Installmonster, замеченной в раздаче пользователям большого количества других вредоносных программ, в частности, Trojan.Triosir.1. 

При этом данная угроза была разработана, судя по всему, новосибирской компанией Trioris. Программа-установщик Installmonster не инсталлирует Trojan.Triosir.9 на компьютер жертвы, если обнаруживает в системе признаки присутствия других приложений от Trioris. В составе троянца имеется специальный список сайтов и признаков, на основании которых Trojan.Triosir.9 не демонстрирует рекламу на определенных интернет-ресурсах, и перечень сайтов-исключений, где реклама, наоборот, показывается принудительно. 

Механизм выбора сайтов для демонстрации рекламы совпадает с его реализацией в Trojan.Triosir.1. Но, в отличие от предыдущей версии, новая реализация рекламного троянца не встраивает постороннее содержимое непосредственно в веб-страницы, заменяя существующие модули, а показывает ее поверх просматриваемого пользователем веб-сайта. Форма, в которой отображаются рекламные модули, даже располагает специальной кнопкой, позволяющей закрыть это окно, а также содержит едва заметную надпись Powered by VkUserSpy.

Несмотря на то, что этот плагин позволяет закрыть всплывающее окно с рекламой и даже информирует пользователя, какая именно браузерная надстройка ответственна за ее появление, специалисты компании «Доктор Веб» отнесли данное изделие компании Trioris к категории вредоносных программ (в том числе с учетом былых «заслуг» этого разработчика). Сигнатура Trojan.Triosir.9 добавлена в вирусные базы Dr.Web, поэтому данный троянец не представляет угрозы для пользователей.

Пресс-релиз

Автор материала:
...
Логин на сайте: ...
Группа: ...
Статус: ...
О материале:
Дата добавления: 21 Авг 2014 в 21:32
Материал просмотрен: 832 раза
Категория материала: Новости о вирусах
К материалу оставлено: 0 комментариев


Другие новости на эту тему:
    0 комментариев
    avatar