Воскресенье, 28.04.2024, 01:23
Приветствую Вас Гость | RSS
Форма входа
Категории раздела
Поиск
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

3.145.16.90


















Каталог статей

Главная » Статьи » Мои статьи

Троян маскируется под расширение для Google Chrome
Троян маскируется под расширение для Google Chrome

С возрастающей популярностью браузера Google Chrome среди пользователей растет и его привлекательность в качестве средства похищения персональных данных среди киберпреступников. Недавно вирусные аналитики BitDefender обнаружили новый троян, который под видом расширения для Google Chrome внедряется в компьютер жертвы и серьезно влияет на возможности веб-серфинга.

Начинается атака с того, что пользователь Chrome получает письмо, рекламирующее новое расширение для барузера, обеспечивающее прямой доступ к документам, вложенным в электронные письма.

[caption id="attachment_49857" align="alignnone" width="333" caption="Спам-письмо с рекламой нового «расширения»"][/caption]

Традиционно, в письме содержится выглядящая безопасной ссылка и рекомендации по скачиванию и установке. Перейдя по ссылке, пользователь попадает на веб-страницу злоумышленников, замаскированную под страницу расширений Google, где вместо обещанного расширения скачивает вредоносное приложение, заражающее компьютер.

Троян имеет то же описание, что и легитимный файл, однако прежде всего пользователя должно насторожить файловое расширение – откровенное «.exe» вместо «.crx», как должно быть у Google.

[caption id="attachment_49858" align="alignnone" width="267" caption="Троян маскируется под расширение для Google Chrome"][/caption]

Определяемый BitDefender как Trojan.Agent.20577 он модифицирует системный файл HOSTS и закрывает пользователю доступ к веб-сайтам Google и Yahoo. Каждый раз, при наборе "google.[xxx]” or "[xx].search.yahoo.com” в адресной строке пользователь попадает не на желаемый сайт, а на страницу IP: 89.149.xxx.xxx. Таким образом, привычные поисковые сайты заменяются поддельными страницами, с помощью которых происходит дальнейшее заражение незащищенного компьютера более серьезными вирусами и троянами.

Пользователи BitDefender защищены от данного трояна, поскольку BitDefender определяет его в момент попытки скачивания и блокирует соединение.

Источник: HiTech.Expert

Категория: Мои статьи | Добавил: Chaika (26.10.2010)
Просмотров: 1042 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]