Зараженные сайты раздают троянца для подмены поисковых запросов

Источник материала:  
14.11.2013 08:18 — Новости Hi-Tech
Зараженные сайты раздают троянца для подмены поисковых запросов

Компания «Доктор Веб» сообщила об активном распространении вредоносных программ семейства Trojan.Hiloti, предназначенных для подмены поисковой выдачи. Злоумышленники организовали специальную партнерскую программу с целью увеличения количества установок вредоносного ПО, и используют в своих целях набор эксплойтов, при помощи которых троянские программы загружаются на компьютеры потенциальных жертв.

Вирусописатели предлагают владельцам сайтов разместить на своих площадках специальный сценарий, который с определенным интервалом загружает с сервера злоумышленников исполняемый файл вредоносной программы Trojan.Hiloti. Вместе с установщиком самого троянца распространяется модуль руткита, позволяющий скрывать работу вредоносной программы в инфицированной операционной системе. С целью усложнить детектирование Trojan.Hiloti исполняемый файл троянца автоматически переупаковывается на сервере злоумышленников через определенные промежутки времени.

Таким образом, Trojan.Hiloti попадает на компьютеры пользователей через интернет-ресурсы, после чего при попытке жертвы выполнить какой-либо запрос на поисковом сайте троянец демонстрирует в окне браузера оплаченные рекламодателями ссылки вместо ожидаемой поисковой выдачи. В некоторых случаях переход пользователя по подобным ссылкам приводит к загрузке различных нежелательных приложений, таких как поддельные антивирусы, требующие оплаты за «лечение» компьютера. Распространители же получают процент от дохода, полученного злоумышленниками в рамках данной партнерской программы.

←Принять участие в тестировании Google Glass может любой желающий в пределах США

Лента Новостей ТОП-Новости Беларуси
Яндекс.Метрика