]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен троянец, маскирующийся под антивирусную утилиту

13:17 16.10.2015

Специалисты компании «Доктор Веб» выявили нового троянца под названием Trojan.BPLug.1041.


Изображение с сайта drweb.ru

Он был обнаружен при переходе из результатов поиска Google на взломанную веб-страницу отечественного телеканала, которая была посвящена одному из популярных российских телесериалов. Впоследствии было также установлено, что компрометации подверглось еще несколько посещаемых ресурсов, в том числе связанных с телевизионными шоу.

Когда пользователь заходит на зараженный сайт с другого домена, а также при соблюдении ряда условий (например, использует 32-битную систему Windows или Mac OS X с архитектурой Intel и браузера, отличного от Opera), то вредоносный скрипт открывает на вкладке, откуда был осуществлен переход, страницу злоумышленников.

Встроенный в этой веб-странице специальный обработчик не позволяет закрыть вкладку, а при нажатии клавиш или щелчке мышью демонстрируется назойливое окно, которое предлагает установить некое расширение для браузера. При этом расширение выдается за утилиту, якобы созданную широко известным производителем антивирусного ПО.

В процессе установки данный плагин требует у пользователя предоставить ему ряд разрешений, а после инсталляции отображается в списке расширений Chrome под именем «Щит безопасности KIS».

Trojan.BPLug.1041 включает в себя два обфусцированных файла на языке JavaScript. Основное предназначение этого троянца - выполнение веб-инжектов (встраивание постороннего содержимого в просматриваемые веб-страницы). При этом на всех сайтах вредоносная программа блокирует демонстрацию сторонней рекламы с любых доменов, кроме тех, список которых предусмотрен в ее конфигурации.

За отображение рекламы отвечает отдельная функция, которая позволяет троянцу анализировать содержимое открытой веб-страницы. Если ее контекст включает порнографическое содержимое, то троян загружает рекламу соответствующей тематики из двух отдельных сетей. Кроме того, данное расширение содержит список сайтов, на которых реклама не показывается, среди них - fsb.ru, gov.ru, mos.ru, gosuslugi.ru, government.ru и некоторые другие.

Trojan.BPLug.1041 отправляет на сервер злоумышленников сведения о других расширениях Chrome, установленных на зараженном компьютере. При этом сервер может указать троянцу, какие расширения следует отключить.

В интернет-магазине Chrome имеются целых три расширения с именем «Щит безопасности KIS», созданных одним и тем же автором, однако два из них по различным причинам нефункциональны. 

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность
Источник: «Доктор Веб»
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 21.10.2015, 17:01
    Гость: )) дать такое задание госпадам охвицерям из МВД, все одно

    что Василия Ивановича заставить нарисовать квадратный Трехчлен. Как известно, прославленный красными бандит не токмо нарисовать оный трехчлен не мог, но даже его и вообразить.

    • ответить
    • ветвь обсуждения
  2. 20.10.2015, 23:01
    Гость: Читатель

    А не пора-ли взяться за дело БСТМ МВД России и прошерстить все наши антивирусные компании? Уж по статье 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ) много чего бы нарыли. А некому...? Или товарищи полковники не могут дать такого приказа по своим Управлениям? Или могу предположить, что руководители БСТМ в доле с главами антивирусных компаний. Привет вам, "товарищи офицеры".

    • ответить
    • ветвь обсуждения
  3. 19.10.2015, 21:27
    Гость: Морж

    Не смотрите сериалы и тв-шоу. Проблем меньше будет

    • ответить
    • ветвь обсуждения
  4. 16.10.2015, 18:55
    Гость: Ага, менты Эрэфии тоже любят подбросить наркоту, да

    потом ее и обнаружить.

    • ответить
    • ветвь обсуждения
Все комментарии (5)
]]>
]]>
Выбор читателей
МИД РФ призвал США трезво подойти к вопросу поставок Украине Tomahawk
Территория СССР © KM.RU
Экс-советник Ельцина Джеффри Сакс перечислил факторы краха СССР
© МЧС Республики Казахстан
Путин: Россия выплатит компенсации за крушение самолета AZAL
Путин: Россия заинтересована в «нужной» рабочей силе
]]>
Агрегатор 24СМИ
]]>
Избранное
Едем в Венгрию: обзор страны
Браво и Евгений Осин «Скажем мы друг другу Браво!»
«Украина – для украинцев!» Как создавали украинский национальный миф
«Группа АГ» вынесла приговор откатчикам, сосущим из России государственные деньги
St. Vagina Dentata «Live in St. Petersburg» (CD + магнит + 2 стикера)
«Оказалось, что от проевропейской Санду избиратели в Молдавии ждут большего, чем от пророссийских Воронина или Додона»
Благословенная звезда Светланы Ходченковой
«Дожили! Мы же это все проходили»: Калягин выступил против мер по контролю над культурой
«Тридцать лет спячки закончились. МИД, наконец, начал "запрягать кобылу"»
Аберрация «Обе белые» (интернет-сингл)
«Выражения обеспокоенности продолжающимся наплывом в Россию мусульманских мигрантов политически резонируют с неослабевающей волной совершаемых ими преступлений»
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.