Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новый троянец подменяет поисковые запросы


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)

Новый троянец подменяет поисковые запросы
2013-01-15 16:01

KMM поделился ссылкой

Новый троянец подменяет поисковые запросы

15 января 2013 года

Компания «Доктор Веб» — российский разработчик средств информационной безопасности — информирует пользователей о распространении вредоносной программы BackDoor.Finder, способной подменять запросы в различных поисковых системах, а также перенаправлять браузер на сайты злоумышленников.

Запустившись в инфицированной системе, троянец BackDoor.Finder создает собственную копию в папке %APPDATA% текущего пользователя и вносит соответствующие изменения в ветвь системного реестра Windows, отвечающую за автозагрузку приложений. Затем эта вредоносная программа встраивается во все запущенные процессы. Если троянцу удается внедриться в процессы браузеров Microsoft Internet Explorer, Mozilla Firefox, Maxtron, Chrome, Safari, Mozilla, Opera, Netscape или Avant, он осуществляет перехват функций WSPSend, WSPRecv и WSPCloseSocket.

Затем BackDoor.Finder генерирует до 20 доменных имен управляющих серверов и последовательно обращается к ним, передавая зашифрованный запрос. При попытке пользователя зараженной машины обратиться к поиску на google.com, bing.com, yahoo.com, ask.com, search.aol.com, search.icq.com, search.xxx, www.wiki.com, www.alexa.com или yandex.com введенный запрос передается на управляющий сервер, а в ответ троянец получает конфигурационный файл со списком адресов сайтов, на которые будет перенаправляться браузер. В результате вместо веб-страницы с результатами поиска пользователь увидит в окне браузера указанные злоумышленниками интернет-ресурсы.

map

Поскольку специалистам компании «Доктор Веб» удалось определить используемый BackDoor.Finder алгоритм генерации имен командных центров, было зарегистрировано несколько управляющих серверов с целью сбора статистики. Выяснилось, что наибольшее распространение эта троянская программа имеет на территории США, причем абсолютным лидером по количеству заражений выступает штат Канзас, на втором месте находится Нью-Джерси, на третьем — Огайо и Алабама. Меньше всего случаев инфицирования троянцем BackDoor.Finder приходится на долю Юты и Мичигана.

Данная вредоносная программа добавлена в вирусные базы и потому не представляет опасности для пользователей продуктов Dr.Web.



Подарки для читателей ведущих ИТ-журналов России: Dr.Web бесплатно!
2013-01-15 17:12

KMM поделился ссылкой

Подарки для читателей ведущих ИТ-журналов России: Dr.Web бесплатно!

15 января 2013 года

Компания «Доктор Веб» сообщает о запуске новой системы выдачи ключей для читателей ведущих ИТ-изданий России. Теперь лицензии на антивирусные продукты Dr.Web можно получить с помощью официальной промостраницы. Вводите полученное в журнале кодовое слово и получайте в подарок Dr.Web Security Space для защиты одного ПК и одного мобильного устройства, а также скидку 40% при продлении!

Новый способ выдачи ключей к антивирусным продуктам Dr.Web позволит читателям популярных в России ИТ-журналов, в числе которых «Мир ПК», CHIP, ComputerBild, Hard’n’Soft, Upgrade Special, получить антивирусную защиту Dr.Web без лишних усилий. Если раньше читатели этих изданий скачивали ключ Dr.Web с диска вместе с другими программами, то теперь лицензия на антивирусную программу Dr.Web выдается только по кодовому слову.

Все, что требуется, это зайти на страницу www.drweb.com/press, нажать на логотип купленного журнала, ввести кодовое слово и заполнить регистрационную форму. На указанный электронный адрес высылается серийный номер, который позволит пользоваться надежной защитой Dr.Web бесплатно!

Компания «Доктор Веб» призывает всех читателей «Мир ПК», CHIP, ComputerBild, Hard’n’Soft, Upgrade Special не пропустить приятные подарки и уже с января пользоваться новой удобной системой.

Мы приглашаем редакции и других журналов к сотрудничеству — давайте порадуем ваших подписчиков и покупателей вместе!

Обращаем ваше внимание, что количество активаций ключа соответствуют официальному тиражу издания. Все подарочные лицензии предназначены только для покупателей и подписчиков журналов.

С условиями выдачи серийных номеров для покупателей печатных версий журналов «Мир ПК», CHIP, ComputerBild, Hard’n’Soft, Upgrade Special можно ознакомиться здесь.



В избранное