Наша компания предлагает более 100 000 наименований лицензионного программного обеспечения. Не все из них размещены в каталоге на сайте. Многие требуют более глубокого знания схемы лицензирования конкретного производителя ПО. Если Вы не нашли нужной позиции или затрудняетесь в выборе - обращайтесь к нашим специалистам. Мы всегда рады Вам помочь!
Bitrix 24

Новости RSS 2.0

Новый Trojan.Mayachok показывает рекламу и обманывает пользователей

Dr.WEB LogoВ августе текущего года специалистами компании «Доктор Веб» был обнаружен и исследован новый представитель семейства Trojan - Trojan.Mayachok.18831.

Распространяется он в основном посредством почтовых рассылок. После запуска на инфицированном ПК, вирус проверяет наличие своей работающей копии, при обнаружении которой прекращает действовать в системе, а также предпринимает попытку выявить запущенные процессы популярных антивирусных программ и виртуальных машин — эта информация впоследствии отправляется на принадлежащий злоумышленникам удаленный сервер. После Trojan.Mayachok.18831 получает из системного реестра данные домашней папки текущего пользователя Windows, пытается прочитать из нее ранее созданный им конфигурационный файл, и, если это не удается, использует для своей работы параметры, хранящиеся в теле троянца.

Следует отметить, что кроме выполнения основных вредоносных функций Trojan.Mayachok.18831 способен загружать из Интернета другие троянские программы — например, Trojan.LoadMoney.15.

Такая вредоносная программа может работать как в 32-разрядных, так и в 64-разрядных версиях Windows, но в зависимости от разрядности ОС алгоритм ее действия имеет несколько функциональных различий.

Кроме того, троянец может сохранять и отправлять мошенникам снимки экрана зараженного компьютера. Сигнатура Trojan.Mayachok.18831 добавлена в вирусные базы, поэтому антивирусные продукты компании «Доктор Веб» успешно защищают своих пользователей от проникновения в систему данной угрозы. Но все таки, специалисты компании рекомендуют пользователям проявлять осторожность и не запускать приложения, полученные в качестве вложения в сомнительных сообщениях электронной почты.

Основная цель Trojan.Mayachok.18831 - встраивать в просматриваемые пользователем веб-страницы постороннее содержимое, при этом опасности подвергаются пользователи браузеров Microsoft Internet Explorer, Google Chrome, Mozilla Firefox, Opera, и Яндекс.Браузер. Так, при посещении пользователем некоторых интернет-ресурсов поверх просматриваемой веб-страницы троянец демонстрирует окна с навязчивой рекламой.

Но не только реклама может нести в себе опасность. Так, например, при попытке войти в собственный аккаунт в социальной сети жертва троянца Trojan.Mayachok.18831 вместо привычной странички своего профиля увидит в анкете фотографии непристойного содержания и искаженную информацию о собственных сексуальных предпочтениях.

Вирус встраивает собственное содержимое в страницу социальной сети так, что имя пользователя (за исключением списка интересов) остаются прежними, а текст и изображения вредоносная программа получает из собственного скрипта. Если же напуганный пользователь попытается отредактировать содержимое своего профиля, его ждет еще один сюрприз — «менеджер» предложит пострадавшему восстановить взломанную анкету за 250 рублей.

Данная форма позволяет указывать любой телефонный номер, необязательно тот, к которому «привязана» текущая учетная запись. После нажатия на кнопку «Восстановить страницу» на экране должна отобразиться специальная форма для оформления платной подписки, сгенерированная сайтом оператора мобильной связи. Однако Trojan.Mayachok.18831 вносит некоторые изменения и в эту веб-страницу.

После нажатия на кнопку «Получить доступ» на телефон приходит СМС-сообщение о подключении подписки стоимостью 20 руб. в сутки на доступ к сайту.

По материалам компании Доктор Веб.



Логин   Забыли пароль?
Регистрация
Пароль

Microsoft