Новое семейство рекламных вирусов Medfos

Опубликовано: 17 сентября 2012 г., понедельник

Вирус Medfos подменяет содержимое поисковых запросов системы пользователя.

12 сентября Microsoft сообщила о новом семействе вирусов Medfos, которое последние несколько месяцев активно распространяется во всем мире. Medfos для инфицирования системы обычно использует компонент загрузчика, который распространяется несколькими отдельными способами. Так, злоумышленники часто используют взломанные web-сайты для переадресации пользователей на страницы с эксплиоитами, а также обращаются к владельцам уже развернутых бот-сетей и загружают вирус на скомпрометированные ранее системы.

Загрузочный компонент Medfos устанавливается в каталог %AppData% и добавляет свои записи в системный реестр для усложнения его обнаружения.

После первичной установки вируса на систему с командного сервера загружается и устанавливается дополнительный компонент. Основная задача этого компонента, как и всего вируса в целом, состоит в подмене результатов поиска в Интернете.

Для выполнения своей функции Medfos встраивается в работу web-браузеров, и может делать это различными способами. Так, основной модуль вируса может внедряться в процесс Internet Explorer, что не позволяет пользователю определить вредоносную активность. В остальные браузеры, например, Mozilla Firefox, вредоносная программа вставляет собственный плагин, который на первый взгляд выглядит легитимным и выполняет полезные функции.

Если пользователь зараженной системы отправляет поисковый запрос одной из популярных поисковых систем, командный сервер получает данные, как о содержимом этого запроса, так и об используемой поисковой системе. После этого система пользователя переходит по URL адресу, который присылает C&C сервер.

С уведомлением корпорации Microsoft можно ознакомиться здесь.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Интернет может превзойти телевидение по объемам рекламных затрат

ZenithOptimedia: Пока телевидение остается главной сферой приложения рекламных бюджетов, на него пришлось почти 38% всех рекламных затрат в 2015 году. дальше »

Google выложил записи оперных постановок в формате 360 градусов

Помимо оперы, в Сети можно посмотреть выступления симфонического оркестра, танцевальные номера и многое другое с эффектом присутствия на сцене. дальше »

Cisco Systems Inc. зарегистрировала более 20 тысяч патентов

За всю историю компании Cisco Systems Inc. она зарегистрировало около 20 100 патентов. В году 2015 года Управление США по патентам и торговым маркам (USPTO) выдало Cisco Systems Inc. около 1100 патентов. дальше »

Google Now теперь может прочесть SMS вслух и ответить на него

Свежее обновление ассистента Google Now добавило поддержку голосовых команд. Ассистент также может прочесть вслух SMS, что особенно удобно, когда находишься за рулем. дальше »

Французские власти готовят законопроект о запрете сети Tor

Le Monde: После парижских терактов министерство внутренних дел Франции готовит законопроект о запрете использования и блокирования доступа к анонимной сети Tor. дальше »

Единые Правила ООН по устройствам вызова экстренных оперативных служб будут согласованы в будущем году

С 24 по 26 ноября в Сеуле состоялась 11–я встреча неофициальной рабочей группы по разработке проекта Правил ООН по системам экстренного реагирования при авариях, в состав которой входят эксперты НП «ГЛОНАСС». дальше »

«Томографическая» система охранной сигнализации для домашнего использования

Компания Xandem начала производство новой системы охранной сигнализации, в которой используется радиоизлучение. Система фиксирует картину радиоволн и её изменение, вызванное появлением и перемещением людей и различных предметов. дальше »

В ЕС приняли первый в истории закон о кибербезопасности

Государства-члены Европейского Союза и депутаты Европарламента утвердили первый в данном объединении стран закон о кибербезопасности, который обяжет все интернет-компании сообщать о кибератаках в соответствующие органы ЕС. дальше »

Голландская Videoland запускается на Apple TV

Голландская потоковая платформа Videoland запустила приложение для Apple TV 4. дальше »

Рынок гибридных облачных технологий вырастет на 50-70% в ближайшие пять лет

Мнения о быстром росте рынка гибридных облаков придерживается четверть участников технической конференции NetApp Insight, прошедшей в Берлине. дальше »