Новое семейство рекламных вирусов Medfos

Опубликовано: 17 сентября 2012 г., понедельник

Вирус Medfos подменяет содержимое поисковых запросов системы пользователя.

12 сентября Microsoft сообщила о новом семействе вирусов Medfos, которое последние несколько месяцев активно распространяется во всем мире. Medfos для инфицирования системы обычно использует компонент загрузчика, который распространяется несколькими отдельными способами. Так, злоумышленники часто используют взломанные web-сайты для переадресации пользователей на страницы с эксплиоитами, а также обращаются к владельцам уже развернутых бот-сетей и загружают вирус на скомпрометированные ранее системы.

Загрузочный компонент Medfos устанавливается в каталог %AppData% и добавляет свои записи в системный реестр для усложнения его обнаружения.

После первичной установки вируса на систему с командного сервера загружается и устанавливается дополнительный компонент. Основная задача этого компонента, как и всего вируса в целом, состоит в подмене результатов поиска в Интернете.

Для выполнения своей функции Medfos встраивается в работу web-браузеров, и может делать это различными способами. Так, основной модуль вируса может внедряться в процесс Internet Explorer, что не позволяет пользователю определить вредоносную активность. В остальные браузеры, например, Mozilla Firefox, вредоносная программа вставляет собственный плагин, который на первый взгляд выглядит легитимным и выполняет полезные функции.

Если пользователь зараженной системы отправляет поисковый запрос одной из популярных поисковых систем, командный сервер получает данные, как о содержимом этого запроса, так и об используемой поисковой системе. После этого система пользователя переходит по URL адресу, который присылает C&C сервер.

С уведомлением корпорации Microsoft можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

SVOD–сервисы набирают вес

Число домохозяйств, которые платят за подписные сервисы «видео по запросу» (SVOD), продолжает расти. дальше »

Google запускает новый формат рекламы Shop the Look

Новый формат предназначен для ритейлеров, занимающихся продажей одежды и предметов домашнего декора. дальше »

В App Store началась масштабная «уборка»

С 7 сентября компания Apple проводит масштабную чистку от ненужных и малоинтересных приложений в App Store. дальше »

В Германии появилась интернет–приставка с поддержкой 4K

Компания Vodafone Deutschland приступила к реализации в Германии новой интернет–приставки, которая поддерживает просмотр видео через интернет в качестве Ultra HD (4K). дальше »

В Польше интернет–пользователи предпочитает смотреть ТВ–каналы на основе «a la carte»

В Польше почти половина интернет–пользователей (46%) хотела бы смотреть телевизионные каналы на основе «a la carte». дальше »

Финский разработчик мобильных игр получил новые инвестиции

Финский разработчик игр для мобильных телефонов Futureplay Games получил от компаний London Venture Partners, DN Capital, Sunstone и Creandum инвестиции в размере $2,5 млн. дальше »

До 2021 года убытки от киберпреступности могут достичь 6 трлн долларов

В связи с распространением киберпреступности, убытки от подобной незаконной деятельности продолжают увеличиваться. дальше »

Twitter командует зомби–сетью из Android–гаджетов

Вирусная лаборатория ESET обнаружила вредоносное приложение Twitoor, которое управляет Android–гаджетами через Twitter. дальше »

В Северной Америке в среднем на семью приходится 7 подключенных устройств

Компания Sandvine, являющаяся поставщиком широкополосных сетевых решений, выпустила новый доклад «Global Internet Phenomena Report Spotlight», в котором особое внимание уделено подключенным внутри дома устройствам. дальше »

Veredictum запускает платформу для борьбы с пиратством в сфере кино и ТВ

Стартап Veredictum (Австралия) запускает платформу для борьбы с пиратством в сфере кино и телевидения. дальше »