Новое семейство рекламных вирусов Medfos

Опубликовано: 17 сентября 2012 г., понедельник

Вирус Medfos подменяет содержимое поисковых запросов системы пользователя.

12 сентября Microsoft сообщила о новом семействе вирусов Medfos, которое последние несколько месяцев активно распространяется во всем мире. Medfos для инфицирования системы обычно использует компонент загрузчика, который распространяется несколькими отдельными способами. Так, злоумышленники часто используют взломанные web-сайты для переадресации пользователей на страницы с эксплиоитами, а также обращаются к владельцам уже развернутых бот-сетей и загружают вирус на скомпрометированные ранее системы.

Загрузочный компонент Medfos устанавливается в каталог %AppData% и добавляет свои записи в системный реестр для усложнения его обнаружения.

После первичной установки вируса на систему с командного сервера загружается и устанавливается дополнительный компонент. Основная задача этого компонента, как и всего вируса в целом, состоит в подмене результатов поиска в Интернете.

Для выполнения своей функции Medfos встраивается в работу web-браузеров, и может делать это различными способами. Так, основной модуль вируса может внедряться в процесс Internet Explorer, что не позволяет пользователю определить вредоносную активность. В остальные браузеры, например, Mozilla Firefox, вредоносная программа вставляет собственный плагин, который на первый взгляд выглядит легитимным и выполняет полезные функции.

Если пользователь зараженной системы отправляет поисковый запрос одной из популярных поисковых систем, командный сервер получает данные, как о содержимом этого запроса, так и об используемой поисковой системе. После этого система пользователя переходит по URL адресу, который присылает C&C сервер.

С уведомлением корпорации Microsoft можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Власти США и технологические компании обсудят использование соцсетей террористами

Администрация Обамы направила своих высокопоставленных представителей по национальной безопасности на встречу с лидерами ИТ–индустрии в Силиконовой долине и объявил о создании новой рабочей группы для противостояния онлайн–пропаганде. дальше »

Как креативщики спасли Рождество от виртуального общения с близкими и друзьями

Во время праздников мы часто поглощены своими гаджетами и слишком мало времени уделяем семье и друзьям. Креативщики из канадского агенства Rethink реализовали нестандартную рождественскую кампанию. дальше »

Италия – интернет–аутсайдер в Евросоюзе

По данным статистики только около 40% итальянцев пользуются интернетом. В стране практически нет хороших провайдеров, особенно на юге Италии. дальше »

Беларусь запустит в марте страновой туристический портал

Национальное агентство по туризму Беларуси (НАТ) в марте 2016 года планирует запустить страновой портал с возможностью бронирования туруслуг. дальше »

Обзор вирусной активности для мобильных устройств в декабре 2015 года

В декабре злоумышленники продолжили распространять различные модификации опасного банковского троянца Android.Zbot, которого вирусные аналитики компании «Доктор Веб» выявили еще в феврале текущего года. дальше »

Глава China Telecom находится под следствием по подозрению в коррупции

С 2013 года в КНР идет широкомасштабная антикоррупционная кампания. дальше »

В Украине запустят первый виртуальный бизнес–центр в облаке

Компания «Майкрософт Украина» в партнерстве с MyTeamVoice объявила о запуске в Украине виртуального бизнес–центра «Cloud Business City» и определила имена 16 победителей стартап–хакатона, которые станут первыми участниками проекта. дальше »

Белорусы могут узнать свою кредитную историю в режиме онлайн

В Беларуси появился портал кредитного регистра creditregister.by, где можно узнать свою кредитную историю в режиме онлайн. дальше »

Электронная почта премьера Чехии подверглась хакерской атаке

Корреспонденция премьер-министра Чехии Богуслава Соботки была выложена в Сеть после того, как хакеры взломали его электронную почту. дальше »

D–Link выпустила новую беспроводную точку доступа DWL–6700AP

Компания D–Link представила внешнюю двухдиапазонную унифицированную точку доступа DWL–6700AP. дальше »