Перейти к содержимому


Фото
- - - - -

Trojan.Zadved.1 демонстрирует навязчивую рекламу


  • Please log in to reply
1 ответов в теме

#1 News Robot

News Robot

    Creator of the News

  • Dr.Web Staff
  • 7 948 Сообщений:

Отправлено 11 Декабрь 2013 - 11:40

11 декабря 2013 года

Компания «Доктор Веб» — российский производитель антивирусных средств защиты информации — сообщает о распространении вредоносной программы Trojan.Zadved.1, представляющей собой плагин к браузерам, который якобы должен защищать пользователя от вредоносных и потенциально опасных сайтов. На самом деле это приложение выполняет прямо противоположную функцию: троянец предназначен для подмены поисковой выдачи, перенаправления пользователя на сайты рекламодателей по щелчку мыши в окне браузера и демонстрации назойливой рекламы.

Первые образцы вредоносной программы Trojan.Zadved.1 были добавлены в вирусные базы «Доктор Веб» еще в начале ноября. Этот троянец распространяется в виде надстройки к браузерам под названием SafeWeb. Согласно сообщениям ее разработчиков данная надстройка предназначена для «обеспечения безопасности пользователя в Интернете». После загрузки и запуска приложения на экране появляется окно инсталлятора, устанавливающего расширение на компьютер потенциальной жертвы. Наиболее актуальная версия инсталлятора Trojan.Zadved.1 недавно появилась в раздаче вредоносной партнерской программы installmonster.ru (организованной создателями другой партнерской программы — zipmonster.ru, в рамках которой распространяются троянцы семейства Trojan.SmsSend). Следует отметить, что троянские приложения появляются в раздаче installmonster с завидной регулярностью.

sf09.1.png

По завершении установки плагин появляется в списке зарегистрированных расширений браузера и загружает с удаленных серверов несколько файлов сценариев, с помощью которых троянец и реализует свои вредоносные функции. Один из них подменяет в окне браузера выдачу поисковых систем, демонстрируя пользователю посторонние ссылки.

yandex.1.png

Другой сценарий выводит на экран поддельные всплывающие окна сообщений социальной сети «В Контакте». Причем, видимо, в целях повышения достоверности злоумышленники демонстрируют подобные сообщения только в том случае, если жертва просматривает веб-страницы на сайте vk.com. Кроме того, троянец заменяет тизерные рекламные модули социальной сети «В Контакте» своими собственными.

sf03.1.png

Еще один сценарий предназначен для реализации так называемой «кликандер»-рекламы: при щелчке мышью в произвольной точке веб-страницы скрипт открывает новое окно браузера, в котором загружается рекламируемый злоумышленниками сайт.

Trojan.Zadved.1 успешно детектируется и удаляется ПО Dr.Web, потому не представляет серьезной угрозы для пользователей антивируса. Тем не менее, специалисты компании «Доктор Веб» рекомендуют не загружать подозрительные программы с сомнительных сайтов и не устанавливать их на своем компьютере, а также выполнять регулярную проверку жесткого диска на наличие новых угроз.


Читать оригинал

#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Декабрь 2013 - 11:56

Так вроде как давно есть "рекламные компании",выдающие скрипт на выдачу кликандеров и попандеров (от вконтакта например) без плагина.

 

Вставил код в страницу и вперед в проплаченые топы поиска яндекса.

+Хост если нужно

 

Популярно на сайтах раздачи ПО и фильмо-музыки (ну это как своя статистика).

 

P.S.

А плагин под все браузеры?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых