Новое семейство рекламных вирусов Medfos

Опубликовано: 17 сентября 2012 г., понедельник

Вирус Medfos подменяет содержимое поисковых запросов системы пользователя.

12 сентября Microsoft сообщила о новом семействе вирусов Medfos, которое последние несколько месяцев активно распространяется во всем мире. Medfos для инфицирования системы обычно использует компонент загрузчика, который распространяется несколькими отдельными способами. Так, злоумышленники часто используют взломанные web-сайты для переадресации пользователей на страницы с эксплиоитами, а также обращаются к владельцам уже развернутых бот-сетей и загружают вирус на скомпрометированные ранее системы.

Загрузочный компонент Medfos устанавливается в каталог %AppData% и добавляет свои записи в системный реестр для усложнения его обнаружения.

После первичной установки вируса на систему с командного сервера загружается и устанавливается дополнительный компонент. Основная задача этого компонента, как и всего вируса в целом, состоит в подмене результатов поиска в Интернете.

Для выполнения своей функции Medfos встраивается в работу web-браузеров, и может делать это различными способами. Так, основной модуль вируса может внедряться в процесс Internet Explorer, что не позволяет пользователю определить вредоносную активность. В остальные браузеры, например, Mozilla Firefox, вредоносная программа вставляет собственный плагин, который на первый взгляд выглядит легитимным и выполняет полезные функции.

Если пользователь зараженной системы отправляет поисковый запрос одной из популярных поисковых систем, командный сервер получает данные, как о содержимом этого запроса, так и об используемой поисковой системе. После этого система пользователя переходит по URL адресу, который присылает C&C сервер.

С уведомлением корпорации Microsoft можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Число пользователей интернета достигло 3,2 млрд человек

Около 1,1 млрд человек на планете имеют высокоскоростной доступ к интернету, а общее число пользователей Всемирной паутины оценивается в 3,2 млрд. дальше »

Google ведет расследование по случаю взлома и кражи польским хакером трафика сайтов

Неустановленный хакер ворует трафик с других веб-ресурсов и обманным путем выдает Google свой сайт как оригинальный, который должен был ранжироваться. дальше »

В Швеции все больше пользователей смотрят программы в режиме VOD

Всвязи с распространением в Швеции таких сервисов, как Netflix, в стране имеют высокую востребованность такие шведские сервисы, как «видео по запросу» (VOD). дальше »

Украина названа главным «пиратом» в мире

Международный альянс интеллектуальной собственности (IIPA) третий год подряд признал Украину основным нарушителем авторских прав в интернете. дальше »

В Великобритании установлен рекорд скорости передачи данных

Британские исследователи установили новый рекорд по скорости передачи цифровых данных – 1,125 Тбит в секунду. дальше »

Исправлена опасная уязвимость в библиотеке openssl

В популярной криптографической библиотеке исправлена опасная уязвимость. Реализация так называемой схемы Диффи–Хеллмана позволяла повторно использовать одни и те же параметры соединения. дальше »

77% британских любителей спорта смотрят программы на планшетах

Канал ESPN провел исследование, выявившее огромную роль спорта в жизни британских болельщиков. дальше »

Глава Google получил крупнейший бонус за всю историю компании

Генеральный директор Google Сундар Пичаи получил годовой бонус в размере $199 млн. дальше »

Обнародован национальный план обеспечения кибербезопасности США

Администрация президента США опубликовала Национальный план обеспечения кибербезопасности страны. дальше »

Apple создаст новое телевидение и сериалы

Apple к началу следующего года может запустить собственный сервис по просмотру ТВ и сериалов, причем доступ к которым можно будет получить только при наличии устройств собственного производства. дальше »