Новое семейство рекламных вирусов Medfos

Опубликовано: 17 сентября 2012 г., понедельник

Вирус Medfos подменяет содержимое поисковых запросов системы пользователя.

12 сентября Microsoft сообщила о новом семействе вирусов Medfos, которое последние несколько месяцев активно распространяется во всем мире. Medfos для инфицирования системы обычно использует компонент загрузчика, который распространяется несколькими отдельными способами. Так, злоумышленники часто используют взломанные web-сайты для переадресации пользователей на страницы с эксплиоитами, а также обращаются к владельцам уже развернутых бот-сетей и загружают вирус на скомпрометированные ранее системы.

Загрузочный компонент Medfos устанавливается в каталог %AppData% и добавляет свои записи в системный реестр для усложнения его обнаружения.

После первичной установки вируса на систему с командного сервера загружается и устанавливается дополнительный компонент. Основная задача этого компонента, как и всего вируса в целом, состоит в подмене результатов поиска в Интернете.

Для выполнения своей функции Medfos встраивается в работу web-браузеров, и может делать это различными способами. Так, основной модуль вируса может внедряться в процесс Internet Explorer, что не позволяет пользователю определить вредоносную активность. В остальные браузеры, например, Mozilla Firefox, вредоносная программа вставляет собственный плагин, который на первый взгляд выглядит легитимным и выполняет полезные функции.

Если пользователь зараженной системы отправляет поисковый запрос одной из популярных поисковых систем, командный сервер получает данные, как о содержимом этого запроса, так и об используемой поисковой системе. После этого система пользователя переходит по URL адресу, который присылает C&C сервер.

С уведомлением корпорации Microsoft можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

PREDATOR на страже доменного пространства

Группа американских исследователей разработала технологию, призванную помочь в борьбе с киберпреступностью на самой ранней стадии – стадии регистрации доменов, которые затем будут использованы в противоправных целях. дальше »

Alibaba создает Alibaba Digital Media & Entertainment Group

В ходе крупной реорганизации активов компании, связанных с индустрией развлечений, Даниэль Чанг сообщил о формировании Alibaba Digital Media & Entertainment Group. дальше »

KNL Networks получила финансирование на сумму 10 млн долларов

KNL Networks является единственной альтернативой спутниковой связи и в настоящее время используется на океанских судах, пересекающих Атлантический и Тихий океаны. дальше »

Число подписчиков IPTV в Беларуси выросло до 1,44 млн

Число подписчиков IPTV в Беларуси выросло до почти 1,44 млн по состоянию на конец третьего квартала 2016 года, согласно данным министерства информации страны. дальше »

TorrentLocker распространяется в 22 странах

Шифратор, известный с 2014 года, распространяется в фишинговых письмах под видом официальных уведомлений почтовых служб, телекоммуникационных или энергетических компаний. дальше »

Более 60% интернет–магазинов ЕС нарушают права потребителей

Среди интернет–магазинов Евросоюза 63% предоставляют неполную информацию о том, как клиент может отказаться от сделки, или не предоставляют такой информации вовсе. дальше »

D–Link представила комплект видеонаблюдения DNR16–4802–2

Компания D–Link анонсировала выпуск нового Full HD комплекта видеонаблюдения DNR16–4802–2 для малого и среднего бизнеса. дальше »

Google больше не будет доверять сертификатам WoSign и StartCom

Google Chrome версии 56 уже не будет доверять цифровому сертификату, выданному органами сертификации WoSign и StartCom: после 21 октября. дальше »

AT&T объявила о крупнейшем приобретении

AT&T объявила о масштабной сделке, отражающей общую тенденцию к консолидации участников рынка связи и медиа-индустрии, — покупке концерна Time Warner за $85,4 млрд. дальше »

Samsung Electronics представила расширенную версию платформы для интернета вещей ARTIK Smart

Платформа дополнена двумя новыми сериями модулей, ARTIK 0 и ARTIK 7, функциями для управления устройствами в облаке, а также совместима с широким спектром разработок партнеров. дальше »