RSS-лента

 
Новости
Пресс-релизы

Поиск по компаниям

 
Расширенный поиск
Обзоры сети

Архив новостей

 

2002 г
2003 г
2004 г
2005 г
2006 г
2007 г
2008 г
2009 г
2010 г
2011 г
2012 г
2013 г
янв фев мар апр
май июн июл авг
сен окт ноя дек

август

Пн Вт Ср Чт Пт Сб Вс
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31







© ICC.  Перепечатка допускается

только с разрешения .

Новости

 

2 августа 2013 г

Новый троянец устанавливает рекламное ПО от известного портала

Компания «Доктор Веб» сообщает о широком распространении троянца, предназначенного для накрутки показателей в партнерской программе Loadmoney и установки на инфицированный компьютер нежелательных приложений.

Партнерские программы, подобные Loadmoney, не редкость – они позволяют администраторам различных веб-сайтов зарабатывать на файловом трафике. Например, владелец торрент-трекера, подключившись к такой партнерской программе, должен добавить в веб-страницы специальный код: в результате при попытке посетителя скачать торрент-файл происходит обращение к удаленному серверу Loadmoney, создающему специальную программу-загрузчик, которая отдается пользователю вместо запрошенного контента. В свою очередь при запуске загрузчик скачивает заявленный на веб-странице файл, а также, если пользователь по невнимательности не сбросит в окне приложения соответствующие флажки, устанавливает на его компьютер различное ПО, например тулбар, браузер или иные программы, связанные с известным российским коммуникационным порталом. За каждую установку подобных программ «партнер» получает соответствующее вознаграждение.

Trojan.LMclicker.1 предположительно был разработан одним из пользователей партнерской программы Loadmoney, также являющимся владельцем сайта torrentgun.org (или имеющим к нему администраторский доступ) с целью накрутки своей статистики и извлечения дополнительной прибыли.

Троянец имитирует посещение пользователем сайта torrentgun.org, переход в случайный раздел и скачивание случайного файла. Для большей правдоподобности троянец представляется для партнерской программы разными браузерами. Полученное таким образом приложение (оно детектируется Dr.Web как Trojan.Loadmoney.1) запускается на компьютере пользователя, и в его интерфейсе автоматически нажимается кнопка «Запустить».

В результате этой активности на компьютер жертвы загружается и устанавливается различное ПО, связанное с известным российским коммуникационным порталом. Сигнатура данного троянца добавлена в вирусные базы, поэтому он не представляет опасности для пользователей антивирусных продуктов Dr.Web.

версия для печати


SMS

 

Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.


Смотрите также

 

5 августа 2013 г

 • Беспроводной кардридер Kingston, совмещенный с зарядным устройством
 • В МТС назначен ответственный за клиентский опыт
 • Lenovo представляет в Украине новые ПК ThinkCentre
 • БАКОТЕК и Axence Software договорились о развитии партнерского канала
 • "Яндекс" узнал, что украинцы спрашивали о вступительной кампании

2 августа 2013 г

 • «Укрзалізниця» сделала билеты с QR-кодом официальными документами
 • Wargaming отметила 15-летие тремя громкими новостями
 • Тревога: в вашей компании обнаружены сотрудники
 • Новый генеральный директор и директор группы корпоративных решений НР в Украине
 • Подарки в "Одноклассниках" ожили
 • «Киевстар» — в рейтинге лучших компаний Украины
 • Главная улица Киева превратится в мобильную библиотеку
 • AOC 69ID – новое семейство недорогих IPS-мониторов
 • "ЭС ЭНД ТИ УКРАИНА" получила специализацию Сisco IP Next Generation Networks Architecture Specialization
 • UserGate Web Filter 3.1 – поддержка черных списков и подробная веб-статистика

1 августа 2013 г

 • Игровой семинар для детей «Безопасное интернет-лето с «Киевстар»
 • Неоновые чехлы Artwizz для iPhone5
 • Мобильный Интернет в роуминге life:) стал быстрее
 • Vega запустила услугу «Vega Видео»
 • БесPROигрышный вариант – экрана много не бывает

Реклама

 

Рубрики

 


© ITware 2000-2013