Новое семейство рекламных вирусов Medfos

Опубликовано: 17 сентября 2012 г., понедельник

Вирус Medfos подменяет содержимое поисковых запросов системы пользователя.

12 сентября Microsoft сообщила о новом семействе вирусов Medfos, которое последние несколько месяцев активно распространяется во всем мире. Medfos для инфицирования системы обычно использует компонент загрузчика, который распространяется несколькими отдельными способами. Так, злоумышленники часто используют взломанные web-сайты для переадресации пользователей на страницы с эксплиоитами, а также обращаются к владельцам уже развернутых бот-сетей и загружают вирус на скомпрометированные ранее системы.

Загрузочный компонент Medfos устанавливается в каталог %AppData% и добавляет свои записи в системный реестр для усложнения его обнаружения.

После первичной установки вируса на систему с командного сервера загружается и устанавливается дополнительный компонент. Основная задача этого компонента, как и всего вируса в целом, состоит в подмене результатов поиска в Интернете.

Для выполнения своей функции Medfos встраивается в работу web-браузеров, и может делать это различными способами. Так, основной модуль вируса может внедряться в процесс Internet Explorer, что не позволяет пользователю определить вредоносную активность. В остальные браузеры, например, Mozilla Firefox, вредоносная программа вставляет собственный плагин, который на первый взгляд выглядит легитимным и выполняет полезные функции.

Если пользователь зараженной системы отправляет поисковый запрос одной из популярных поисковых систем, командный сервер получает данные, как о содержимом этого запроса, так и об используемой поисковой системе. После этого система пользователя переходит по URL адресу, который присылает C&C сервер.

С уведомлением корпорации Microsoft можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Тайвань создал альянс для продвижения технологии IoT

Digitimes: Национальный совет по развитию Тайваня организовал Asia Silicon Valley Development Agency (ASVDA), межотраслевой альянс для продвижения технологии IoT. дальше »

Microsoft скоро запустит магазин электронных книг в обновлении Windows 10 Creators Update

Новый магазин электронных книг будет интегрирован в Windows Store как специальный раздел, где пользователи смогут покупать книги у разных издателей и авторов. дальше »

Более тысячи моделей IP-камер подвержены root-уязвимости

В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль. дальше »

ФБР поделилось своим секретом взлома iPhone

Несмотря на прогнозы скептиков о том, что американские спецслужбы никогда не разгласят информацию, как им удалось получить доступ к содержимому iPhone «калифорнийского стрелка», все-таки это событие состоялось. дальше »

Тим Бернес-Ли: Интернет принадлежит каждому из нас

В открытом письме, приуроченном к 28-й годовщине создания Интернета, Тим Бернерс-Ли выразил обеспокоенность такими явлениями в Сети, как фейковые новости, нарушение прав на неприкосновенность частной информации и злоупотребления в сфере политической рекламы. дальше »

Digium выпустила новый IP-телефон D80

Компания Digium анонсировала первый в своей отрасли IP-телефон с HD-тачскрином – Digium D80. дальше »

Запущен интернет–проект БЕЛТА «Минск и минчане»

Белорусское телеграфное агентство БЕЛТА запустила интернет–проект «Минск и минчане», посвященный 950–летию Минска. Сайт функционирует по адресу minsk950.belta.by. дальше »

MediaTek и Nokia займутся совместными мобильными разработками

MediaTek и Nokia намерены сотрудничать для разработки нового поколения мобильной связи, которая будет основана на технологии 5G. дальше »

Google Play будет развиваться в направлении улучшения качества игр

Предстоящая настройка сортировочных алгоритмов на Google Play выведет на свет более интересные игры за счет того, что сортировка будет осуществляться с учетом взаимодействия с пользователями, а не простым количеством инсталляций. дальше »

«Лаборатория Касперского» выявила опасную программу, безвозвратно стирающую данные

Компании на Ближнем Востоке и в Европе были атакованы новым зловредом, который не только уничтожает все данные на зараженном компьютере, но и шпионит за жертвами и старательно избегает попадания на радары защитного ПО. дальше »