RUFOR.ORG > Статьи > Новости IT технологий » Доктор Веб: Новый троянец подменяет поисковые запросы

Новая тема Ответить
 
Опции статьи Искать в этой статье Опции просмотра
Старый 16.01.2013, 00:54 #1   #1
ezup
ezup на форуме
Чебуралиссимус
По умолчанию Доктор Веб: Новый троянец подменяет поисковые запросы
ezup
ezup на форуме

Компания «Доктор Веб» проинформировала пользователей о распространении вредоносной программы BackDoor.Finder, способной подменять запросы в различных поисковых системах, а также перенаправлять браузер на сайты злоумышленников.

Распространение BackDoor.Finder
Запустившись в инфицированной системе, троянец BackDoor.Finder создает собственную копию в папке %APPDATA% текущего пользователя и вносит соответствующие изменения в ветвь системного реестра Windows, отвечающую за автозагрузку приложений. Затем эта вредоносная программа встраивается во все запущенные процессы. Если троянцу удается внедриться в процессы браузеров Microsoft Internet Explorer, Mozilla Firefox, Maxtron, Chrome, Safari, Mozilla, Opera, Netscape или Avant, он осуществляет перехват функций WSPSend, WSPRecv и WSPCloseSocket.
Затем BackDoor.Finder генерирует до 20 доменных имен управляющих серверов и последовательно обращается к ним, передавая зашифрованный запрос. При попытке пользователя зараженной машины обратиться к поиску на google.com, bing.com, yahoo.com, ask.com, search.aol.com, search.icq.com, search.xxx, www.wiki.com, www.alexa.com или yandex.com введенный запрос передается на управляющий сервер, а в ответ троянец получает конфигурационный файл со списком адресов сайтов, на которые будет перенаправляться браузер. В результате вместо веб-страницы с результатами поиска пользователь увидит в окне браузера указанные злоумышленниками интернет-ресурсы.
Поскольку специалистам компании «Доктор Веб» удалось определить используемый BackDoor.Finder алгоритм генерации имен командных центров, было зарегистрировано несколько управляющих серверов с целью сбора статистики. Выяснилось, что наибольшее распространение эта троянская программа имеет на территории США, причем абсолютным лидером по количеству заражений выступает штат Канзас, на втором месте находится Нью-Джерси, на третьем — Огайо и Алабама. Меньше всего случаев инфицирования троянцем BackDoor.Finder приходится на долю Юты и Мичигана.

Источник: Dr.Web
 
Вверх
Ответить с цитированием
Новая тема Ответить

Метки
вирусы


Похожие статьи
Статья Автор Раздел Ответов Последнее сообщение
Иран удовлетворил запросы РФ на открытие коридоров для пролета в Сирию ezup Сирия 0 09.09.2015 20:19
Универсальный доктор ezup Любителям коротких анекдотов 0 28.04.2015 16:15
Новые спасательно-поисковые вертолеты «HH-139A» ezup Вертолеты 0 24.09.2012 10:50
Доктор... ezup Забавное 0 16.02.2012 20:33