Новый троян в поиске Google |
| 24.10.2013 14:22 |
|
Международная противовирусная компания ESET (известна белорусским пользователям, как компания изготовившая антивирус NOD32) информирует о новом методе распространения вредоносной программы Nymaim, которая может блокировать компьютер пользователя с целью получения выкупа за расшифровку. С конца сентября 2013 года внимание специалистов противовирусной лаборатории ESET привлекла уже узнаваемая вирус Nymaim – троян с функциями вымогателя. Раньше заражение этим ПО осуществлялось при помощи известного набора взломщиков-эксплойтов BlackHole, которые применяли имеющиеся на компьютере уязвимости приложений либо ОС для доставки вредоносного кода. Но не так давно появились сведенья о том, что создатель набора BlackHole был задержан в Российской Федерации. Похоже, в этой связи преступники стали использовать новый метод заражения пользователей. С конца сентября было зафиксировано много обнаружений этой вредоносной программы среди загруженных при помощи браузера файлов. Специалисты ESET установили, что реферальные ссылки, ведущие на загрузку вредоносных файлов, принадлежат Гугл. Это указывает, что перед заражением пользователь ввел в Google-поиск некоторый запрос и кликнул на одну из ссылок в поисковой выдаче. Согласно итогам изучения веб-страниц, которые инициировали загрузку вредоносного кода, для масштабного заражения преступники применяли т.н. «чёрную поисковую оптимизацию» (Black Hat SEO), благодаря которой продвигали намерено созданные вредоносные страницы в топ выдачи по популярным главным словам. |



