TEHNIK » Новости » Кибербезопасность » Доктор Веб рассказал о трояне в поиске

Доктор Веб рассказал о трояне в поиске

17.11.2013 00:31

Доктор Веб

Вирус, в первый раз найденный в 2010 году, направлен на распространение вторых вирусов, методом перенаправления жертв на зараженные ресурсы. Как информируют специалисты компании «Доктор Web», в Сети найден всплеск вредоносной активности со стороны вредоносных программ, пик распространения которых пришелся на 2010 год.

Согласно данным исследователей, вредоносный код подменяет поисковую выдачу жертвы, перенаправляя ее на вредоносные ресурсы. Троян семейства Trojan.Hiloti, найденный сейчас, есть модификацией существующего ранее, и его появление аналитики компании связывают с организацией партнерской программы Podmena-2014, к которой преступники пробуют привлечь распространителей вредоносного ПО.

Так, преступники связываются с обладателями сайтов, предлагая им разместить на собственных ресурсах особый сценарий, что с определенным промежутком загружает с сервера преступников исполняемый файл вредоносной программы. Наряду с этим вместе с трояном распространяется модуль руткита, что скрывает деятельность и присутствие вируса.

«Загрузка троянца на компьютеры потенциальных жертв осуществляется с применением уязвимостей CVE-2012-4969, CVE-2013-2472, CVE-2013-2465 и CVE-2013-2551, и вдобавок способов социальной инженерии», - сказали специалисты, отметив, что хакеры эксплуатируют уязвимости CVE-2012-4969, CVE-2013-2472, CVE-2013-2465 и CVE-2013-2551, и вдобавок способы социальной инженерии.

Как выяснилось, троян распространяется по достаточно незамысловатой схеме – хакеры предлагают вирус распространителям, которые содействуют инфицированию компьютеров жертв, размещая особый код на своем сайте. Потом, в случае если обладатель зараженного компьютера пробует что-либо отыскать в Сети, троян подменяет выдачу поисковика на проплаченные клиентом рекламные ресурсы.

Кроме рекламы, переход по предложенным ссылкам возможно чреват загрузкой на совокупность вторых вирусов. При таких условиях разработчики вируса приобретают пространство для распространения вируса, а обладатели инфицированных сайтов - процент от дохода, взятого преступниками.