Новое семейство рекламных вирусов Medfos

Опубликовано: 17 сентября 2012 г., понедельник

Вирус Medfos подменяет содержимое поисковых запросов системы пользователя.

12 сентября Microsoft сообщила о новом семействе вирусов Medfos, которое последние несколько месяцев активно распространяется во всем мире. Medfos для инфицирования системы обычно использует компонент загрузчика, который распространяется несколькими отдельными способами. Так, злоумышленники часто используют взломанные web-сайты для переадресации пользователей на страницы с эксплиоитами, а также обращаются к владельцам уже развернутых бот-сетей и загружают вирус на скомпрометированные ранее системы.

Загрузочный компонент Medfos устанавливается в каталог %AppData% и добавляет свои записи в системный реестр для усложнения его обнаружения.

После первичной установки вируса на систему с командного сервера загружается и устанавливается дополнительный компонент. Основная задача этого компонента, как и всего вируса в целом, состоит в подмене результатов поиска в Интернете.

Для выполнения своей функции Medfos встраивается в работу web-браузеров, и может делать это различными способами. Так, основной модуль вируса может внедряться в процесс Internet Explorer, что не позволяет пользователю определить вредоносную активность. В остальные браузеры, например, Mozilla Firefox, вредоносная программа вставляет собственный плагин, который на первый взгляд выглядит легитимным и выполняет полезные функции.

Если пользователь зараженной системы отправляет поисковый запрос одной из популярных поисковых систем, командный сервер получает данные, как о содержимом этого запроса, так и об используемой поисковой системе. После этого система пользователя переходит по URL адресу, который присылает C&C сервер.

С уведомлением корпорации Microsoft можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Германии почти вдвое выросло число киберпреступлений

В 2016 году количество совершенных уголовных деяний с использованием интернет-технологий достигло 82 649 случаев, в то время как в 2015 году полиция зарегистрировала 45 793 киберпреступления. дальше »

Неаполь будет защищать свою репутацию в Интернете

Власти Неаполя, третьего по величине города Италии, представили план по защите своей репутации против тех, кто пытается его опорочить. дальше »

Nokia выпустил голосовой помощник MIKA для телеком-операторов

Компания Nokia разработала собственного интеллектуального помощника MIKA (Multi-purpose Intuitive Knowledge Assistant), предназначенного для работы в телекоммуникационной сфере. но утверждает, что это не замена аналогичному сервису от Google или Apple. дальше »

Британская UKTV нарастила доходы и диверсифицировала бизнес

Ведущая британская коммерческая телекомпания UKTV закрыла 2016 год с доходами в размере 344,8 млн фунтов стерлингов, что на 8% больше прошлогодних показателей. дальше »

Франция: рост потребления VoD

По данным аудиторской компании Médiamétrie, занимающейся измерением аудитории, потребление онлайн-контента среди французов растет. дальше »

Google's Project Zero опубликовал подробности ещё одного бага в продуктах Microsoft

Выждав традиционный 90-дневный срок, аналитики из Google's Project Zero предъявили общественности неисправленный баг в продуктах Microsoft. дальше »

48% новых общих доменов имеют китайские корни

Китай проявляет наибольший интерес к регистрации имен в новых общих доменах верхнего уровня, сообщает ресурс The Domains, ссылаясь на статистику ntldstats.com. дальше »

Smart Engines внедрил технологию распознавания документов в мобильное приложение LifeGuide

Благодаря технологии Smart Engines пользователи приложения LifeGuide могут бронировать и оплачивать авиабилеты без использования клавиатуры устройств. дальше »

Выпущена версия web-браузера Chrome 58

Компания Google представила релиз web-браузера Chrome 58. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой Chrome. дальше »

Сеть Dish выиграла $1 млн в деле о пиратстве против Lool IPTV

Американский суд постановил, что владельцы сервиса Lool IPTV организовали пиратские трансляции международных телеканалов, нарушив права сети Dish. Компанию обязали выплатить $1,05 млн в качестве компенсации. дальше »