|
Новости
|
|
2 августа 2013 г
Новый троянец устанавливает рекламное ПО от известного портала
Компания «Доктор Веб» сообщает о широком распространении троянца, предназначенного для накрутки показателей в партнерской программе Loadmoney и установки на инфицированный компьютер нежелательных приложений.
Партнерские программы, подобные Loadmoney, не редкость – они позволяют администраторам различных веб-сайтов зарабатывать на файловом трафике. Например, владелец торрент-трекера, подключившись к такой партнерской программе, должен добавить в веб-страницы специальный код: в результате при попытке посетителя скачать торрент-файл происходит обращение к удаленному серверу Loadmoney, создающему специальную программу-загрузчик, которая отдается пользователю вместо запрошенного контента. В свою очередь при запуске загрузчик скачивает заявленный на веб-странице файл, а также, если пользователь по невнимательности не сбросит в окне приложения соответствующие флажки, устанавливает на его компьютер различное ПО, например тулбар, браузер или иные программы, связанные с известным российским коммуникационным порталом. За каждую установку подобных программ «партнер» получает соответствующее вознаграждение.
Trojan.LMclicker.1 предположительно был разработан одним из пользователей партнерской программы Loadmoney, также являющимся владельцем сайта torrentgun.org (или имеющим к нему администраторский доступ) с целью накрутки своей статистики и извлечения дополнительной прибыли.
Троянец имитирует посещение пользователем сайта torrentgun.org, переход в случайный раздел и скачивание случайного файла. Для большей правдоподобности троянец представляется для партнерской программы разными браузерами. Полученное таким образом приложение (оно детектируется Dr.Web как Trojan.Loadmoney.1) запускается на компьютере пользователя, и в его интерфейсе автоматически нажимается кнопка «Запустить».
В результате этой активности на компьютер жертвы загружается и устанавливается различное ПО, связанное с известным российским коммуникационным порталом. Сигнатура данного троянца добавлена в вирусные базы, поэтому он не представляет опасности для пользователей антивирусных продуктов Dr.Web.
версия для печати
|
SMS
|
|
Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.
|
Смотрите также
|
|
5 августа 2013 г
• Беспроводной кардридер Kingston, совмещенный с зарядным устройством
• В МТС назначен ответственный за клиентский опыт
• Lenovo представляет в Украине новые ПК ThinkCentre
• БАКОТЕК и Axence Software договорились о развитии партнерского канала
• "Яндекс" узнал, что украинцы спрашивали о вступительной кампании
2 августа 2013 г
• «Укрзалізниця» сделала билеты с QR-кодом официальными документами
• Wargaming отметила 15-летие тремя громкими новостями
• Тревога: в вашей компании обнаружены сотрудники
• Новый генеральный директор и директор группы корпоративных решений НР в Украине
• Подарки в "Одноклассниках" ожили
• «Киевстар» — в рейтинге лучших компаний Украины
• Главная улица Киева превратится в мобильную библиотеку
• AOC 69ID – новое семейство недорогих IPS-мониторов
• "ЭС ЭНД ТИ УКРАИНА" получила специализацию Сisco IP Next Generation Networks Architecture Specialization
• UserGate Web Filter 3.1 – поддержка черных списков и подробная веб-статистика
1 августа 2013 г
• Игровой семинар для детей «Безопасное интернет-лето с «Киевстар»
• Неоновые чехлы Artwizz для iPhone5
• Мобильный Интернет в роуминге life:) стал быстрее
• Vega запустила услугу «Vega Видео»
• БесPROигрышный вариант – экрана много не бывает
|