]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен троянец, маскирующийся под антивирусную утилиту

13:17 16.10.2015

Специалисты компании «Доктор Веб» выявили нового троянца под названием Trojan.BPLug.1041.


Изображение с сайта drweb.ru

Он был обнаружен при переходе из результатов поиска Google на взломанную веб-страницу отечественного телеканала, которая была посвящена одному из популярных российских телесериалов. Впоследствии было также установлено, что компрометации подверглось еще несколько посещаемых ресурсов, в том числе связанных с телевизионными шоу.

Когда пользователь заходит на зараженный сайт с другого домена, а также при соблюдении ряда условий (например, использует 32-битную систему Windows или Mac OS X с архитектурой Intel и браузера, отличного от Opera), то вредоносный скрипт открывает на вкладке, откуда был осуществлен переход, страницу злоумышленников.

Встроенный в этой веб-странице специальный обработчик не позволяет закрыть вкладку, а при нажатии клавиш или щелчке мышью демонстрируется назойливое окно, которое предлагает установить некое расширение для браузера. При этом расширение выдается за утилиту, якобы созданную широко известным производителем антивирусного ПО.

В процессе установки данный плагин требует у пользователя предоставить ему ряд разрешений, а после инсталляции отображается в списке расширений Chrome под именем «Щит безопасности KIS».

Trojan.BPLug.1041 включает в себя два обфусцированных файла на языке JavaScript. Основное предназначение этого троянца - выполнение веб-инжектов (встраивание постороннего содержимого в просматриваемые веб-страницы). При этом на всех сайтах вредоносная программа блокирует демонстрацию сторонней рекламы с любых доменов, кроме тех, список которых предусмотрен в ее конфигурации.

За отображение рекламы отвечает отдельная функция, которая позволяет троянцу анализировать содержимое открытой веб-страницы. Если ее контекст включает порнографическое содержимое, то троян загружает рекламу соответствующей тематики из двух отдельных сетей. Кроме того, данное расширение содержит список сайтов, на которых реклама не показывается, среди них - fsb.ru, gov.ru, mos.ru, gosuslugi.ru, government.ru и некоторые другие.

Trojan.BPLug.1041 отправляет на сервер злоумышленников сведения о других расширениях Chrome, установленных на зараженном компьютере. При этом сервер может указать троянцу, какие расширения следует отключить.

В интернет-магазине Chrome имеются целых три расширения с именем «Щит безопасности KIS», созданных одним и тем же автором, однако два из них по различным причинам нефункциональны. 

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность
Источник: «Доктор Веб»
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 21.10.2015, 17:01
    Гость: )) дать такое задание госпадам охвицерям из МВД, все одно

    что Василия Ивановича заставить нарисовать квадратный Трехчлен. Как известно, прославленный красными бандит не токмо нарисовать оный трехчлен не мог, но даже его и вообразить.

    • ответить
    • ветвь обсуждения
  2. 20.10.2015, 23:01
    Гость: Читатель

    А не пора-ли взяться за дело БСТМ МВД России и прошерстить все наши антивирусные компании? Уж по статье 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ) много чего бы нарыли. А некому...? Или товарищи полковники не могут дать такого приказа по своим Управлениям? Или могу предположить, что руководители БСТМ в доле с главами антивирусных компаний. Привет вам, "товарищи офицеры".

    • ответить
    • ветвь обсуждения
  3. 19.10.2015, 21:27
    Гость: Морж

    Не смотрите сериалы и тв-шоу. Проблем меньше будет

    • ответить
    • ветвь обсуждения
  4. 16.10.2015, 18:55
    Гость: Ага, менты Эрэфии тоже любят подбросить наркоту, да

    потом ее и обнаружить.

    • ответить
    • ветвь обсуждения
Все комментарии (5)
]]>
]]>
Выбор читателей
Олег Царев: Великобритания сделала ставку на Усика на будущих президентских выборах на Украине
На Украине Ломоносова признали символом российского империализма
Владислав Фальшивомонетчик. Собственная работа, CC BY 3.0, / commons.wikimedia.org"/>
Владимир Путин поздравил с юбилеем Ельцин-центр
Сечин назвал Китай единственной промышленной супердержавой
]]>
Агрегатор 24СМИ
]]>
Избранное
Спрос бизнеса на формат Light Industrial удовлетворит петербургский проект «Горская»
Волков бояться — на митинги не ходить: какие фобии нас одолевают
Аборт мозга «Надо бороться» (сингл)
День «победы»: Украина добилась от Лукашенко признания Крыма российским
«Ногу Свело!», 23 апреля, паб «Шервуд» (Мытищи)
«"Спецоперация" на Украине: многие нутром чувствуют, что слишком высоки ставки в этом масштабном и поистине судьбоносном процессе»
Яна Ясс «Цветы Лотоса»
Пятиэтажка «Про пса» (интернет-сингл)
СМИ выполняют заказ ПНС Ливии и распространяют фейк о крушении вертолета ЛНА и ЧВК «Вагнер»
Синдром дефицита внимания и гиперактивности
Павел Кашин, 23 мая, «16 Тонн» (Арбат)
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.