Новое семейство рекламных вирусов Medfos

Опубликовано: 17 сентября 2012 г., понедельник

Вирус Medfos подменяет содержимое поисковых запросов системы пользователя.

12 сентября Microsoft сообщила о новом семействе вирусов Medfos, которое последние несколько месяцев активно распространяется во всем мире. Medfos для инфицирования системы обычно использует компонент загрузчика, который распространяется несколькими отдельными способами. Так, злоумышленники часто используют взломанные web-сайты для переадресации пользователей на страницы с эксплиоитами, а также обращаются к владельцам уже развернутых бот-сетей и загружают вирус на скомпрометированные ранее системы.

Загрузочный компонент Medfos устанавливается в каталог %AppData% и добавляет свои записи в системный реестр для усложнения его обнаружения.

После первичной установки вируса на систему с командного сервера загружается и устанавливается дополнительный компонент. Основная задача этого компонента, как и всего вируса в целом, состоит в подмене результатов поиска в Интернете.

Для выполнения своей функции Medfos встраивается в работу web-браузеров, и может делать это различными способами. Так, основной модуль вируса может внедряться в процесс Internet Explorer, что не позволяет пользователю определить вредоносную активность. В остальные браузеры, например, Mozilla Firefox, вредоносная программа вставляет собственный плагин, который на первый взгляд выглядит легитимным и выполняет полезные функции.

Если пользователь зараженной системы отправляет поисковый запрос одной из популярных поисковых систем, командный сервер получает данные, как о содержимом этого запроса, так и об используемой поисковой системе. После этого система пользователя переходит по URL адресу, который присылает C&C сервер.

С уведомлением корпорации Microsoft можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Мировой объем рынка платного ТВ и видео в 2016 году составил $251,5 млрд

За 2016 года совокупный мировой объем рынка платного ТВ и видео вырос на 3% до $251,5 млрд, сообщает аналитическое агентство Futuresource Consulting. дальше »

Vodafone запустила в коммерческую эксплуатацию испанскую сеть NB–IoT

Оператор связи Vodafone Spain запустил в коммерческую эксплуатацию сеть стандарта NB–IoT. Для развертывания NB–IoT специалисты компании просто обновили программное обеспечение базовых станций 4G. дальше »

В открытом доступе появились инструменты для взлома iPhone от компании Cellebrite

Неизвестные хакеры выложили в общий доступ инструменты, которыми пользовались спецслужбы для взлома iPhone, а также сотен смартфонов на Android. дальше »

Домен .TV вышел в лидеры популярности по статистике 2016 года

Сегодня домен TV предоставляет хорошую возможность интернет–пользователям найти нужный канал для просмотра телепередач. дальше »

В ЕС согласовали тарифы по переходу к бесплатному роумингу

Институты ЕС согласовали максимальные оптовые тарифы на роуминг для операторов связи в пределах Евросоюза, что означает полную отмену торговых наценок на роуминг. дальше »

88% населения Нидерландов смотрят цифровое ТВ, и 37% имеют подключаемые к интернету телевизоры

В 2016 году 88% домохозяйств Голландии принимает цифровое телевещание, в то же время продолжает расти число домохозяйств с подключенными к интернету телевизорами – с 31% в 2015 году до 37% в 2016 году. дальше »

Полиция Хельсинки ловит наркодилеров в интернете

Полиция Хельсинки провела масштабную операцию под прикрытием, в результате которой были задержаны 16 распространителей наркотиков. Торговля происходила через анонимную интернет–сеть Tor. дальше »

Браузер Firefox Focus заработал на 27 языках

Организация Mozilla объявила о доступности ее конфиденциального браузера Firefox Focus уже на на 27 языках. Этот браузер для iOS был выпущен в ноябре прошлого года. дальше »

МИД Чехии подвергся масштабной кибератаке

По словам главы МИД Чехии, по своему характеру атака на электронную почту ведомства напоминала взлом серверов Демократической партии в США. дальше »

«Музеи Ватикана» представили обновленный веб–портал

Новый портал Музеев Ватикана является результатом трехлетней работы веб–разработчиков и позволяет посетителям познакомиться с бесценными сокровищами, хранящимися в музейных залах, увидеть которые вживую приезжают около 6 миллионов посетителей в год. дальше »