Архивы
Учет формирования и Изменений уставного капитала. Куриный бог тут

Новый вирус троян подменяет веб-страницы в браузере!

troynПрограммисты компании «Dr.Web» изучили одну из наиболее распространенных в апреле этого года угроз, а именно,  нового вируса трояна под именем Trojan.Mods.1, более известного под именем Trojan.Redirect.140.

По статистическим данным, которое собрала  лечащая утилиты Dr.Web CureIt, число случаев обнаружения этого трояна составляет 3,08% от суммарного числа обнаруженных заражений.

Как сказали в компании,  вирус состоит из 2-х компонентов, а именно,  из дропера и динамической библиотеки, в которой собственно и находится основная вредоносная нагрузка. В ходе установки на компьютер пользователя дроппер делает собственную копию в папке на жестком диске, а затем запускает сам себя на исполнение.

В операционной системе Windows Vista для обмана системы контроля учетных записей пользователей (User Accounts Control, UAC) дроппер обычно запускается под видом обновления Java, требуя у пользователя подтверждения загрузки данного приложения.

Далее,  дроппер сохраняет на диск главную библиотеку троянца, та, в свою очередь, встраивается во все запущенные на заражённом ПК процессы, но продолжает работать только в процессах браузеров Internet Explorer, Mozila Firefox, Opera, Safari, Google Chrome, Chromum,  Яндекс.Браузер, Рамблер. Нихром.

Файл конфигурации, содержащий все необходимые для работы Trojan.Mods1 данные, сохраняется в зашифрованном виде в библиотеке.

Главное функциональное предназначение Trojan.Mods — это подмена просматриваемых Вами сайтов на принадлежащим злоумышленникам веб-страницы методом перехвата системных функций, которые отвечают за трансляцию DNS-имен сайтов в IP-адреса.

В результате чего, вместо запрашиваемых интернет-ресурсов Вы перенаправляетесь на мошеннические страницы, где Вас просят указать номер своего мобильного телефона, и ещё ответить на присланное с короткого номера 4012 SMS-сообщение. Если Вы идёте на поводу у мошенников, то с Вашего счета снимается определенная сумма.

*******************************************************************************************************

Хотите первым получать обзоры свежих статей этого блога!?

Подпишитесь на RSS рассылку.

Просто введите адрес своей эл.почты.

Введите Ваш e-mail:

***

Если Вам понравилась статья, и, если Вам не трудно, то поделитесь, пожалуйста, этой статьёй со своими друзьями в социальных сетях. Вам это не сложно, а мне, как автору, будет весьма приятно. Заранее спасибо!

Оставить комментарий

Вы должны авторизоваться для отправки комментария.