- Гендиректора Ubisoft Ива Гиймо вызвали в суд... (16)
- «Российский SpaceX» признан банкротом — SR... (51)
- Слухи: следующая Nintendo Direct пройдёт... (41)
- Некоторые iPhone 17 будут доступны в двух... (56)
- Microsoft стала активнее донимать... (79)
- Ретрофутуристический боевик Replaced... (61)
- Realme показала смартфон с очень активным... (59)
- Первый в мире смартфон со встроенным... (70)
- К 20-летнему юбилею iPhone получит полностью... (72)
- На бывшем российском заводе Volkswagen... (68)
- Всё ближе к серийному производству... (91)
- В «Google Сообщениях» появилась проверка... (76)
- Intel предупредила инвесторов: сделка с... (60)
- Наушники AirPods Pro 3 научатся отслеживать... (55)
- Sparkle представила видеокарту Arc B580... (76)
- «Навигатор», «Музыка» и «Книги»: сервисы... (59)
Рекламный троянец маскируется под Adobe Flash Player
Дата: 2014-01-22 08:35

Компания « Доктор Веб » сообщает об активном распространении, в частности через социальную сеть Facebook , троянской программы Trojan.Zipvideom.1, устанавливающей на компьютер пользователя вредоносные расширения (плагины) к браузерам Mozilla Firefox и Google Chrome. Эти плагины препятствуют свободному просмотру веб-страниц, демонстрируя навязчивую рекламу.
Вредоносная программа Trojan.Zipvideom.1 попадает на компьютеры жертв под видом обновления для браузерного плагина Adobe Flash Player. Также, согласно поступившей от пользователей информации, в начале 2014 года образцы данного троянца распространялись с использованием массовых рассылок сообщений в социальной сети Facebook. Имеются основания полагать, что автор троянца говорит на турецком языке.
Если пользователь соглашается с рекомендацией обновить Adobe Flash Player, на его компьютер скачивается первый компонент троянца - программа FlashGuncelle.exe, при этом пользователю демонстрируется ход установки якобы обновления к Adobe Flash Player.
Далее FlashGuncelle.exe связывается с сервером злоумышленников и скачивает на компьютер жертвы следующий компонент троянца - дроппер, который устанавливает и запускает еще несколько компонентов вредоносной программы. Среди них файл Flash_Plugin.exe, который модифицирует ветвь системного реестра, отвечающую за автозагрузку приложений, а затем скачивает и устанавливает плагины к браузерам Mozilla Firefox и Google Chrome.
Опасность этого троянца заключается в том, что загружаемые им плагины мешают свободному просмотру сайтов, демонстрируя рекламу, а также имеют возможность скачивать на компьютер жертвы другое нежелательное программное обеспечение. Установлено, что при посещении сайтов популярных социальных сетей (Twitter, Facebook, Google+, YouTube, «ВКонтакте») эти плагины загружают Java-скрипты сомнительного назначения.
Чтобы избежать заражения Trojan.Zipvideom, пользователям рекомендуется скачивать обновления программ и другой софт только из официальных источников.
Подробнее на iXBT
Предыдущие новости
Bandicam v.1.9.3 - программа для захвата различных изображений и видео
Bandicam - это высококачественный захватчик видео и скриншотов из игр, фильмов или любой области Рабочего стола Windows. Вы можете записывать Minecraft, WOW, MapleStory, iTunes, YouTube, PowerPoint, Excel, Firefox, HDTV, Вэб-камеры, Skype, Видеочаты, Java/Flash-игры, потоковое видео или выбранную область экрана. Функции: Запись DirectX/OpenGL (*.avi); Запись области экрана...
Анонс мощной материнской платы MSI Z87 MPOWER MAX AC
Ассортимент выпускаемых компанией Micro-Star International (MSI) материнских плат на наборе микросхем Intel Z87 Express пополнился моделью Z87 MPOWER MAX AC в форм-факторе ATX, адресованной взыскательным пользователям из числа компьютерных энтузиастов. Новинка изготовлена на 6-слойной PCB согласно фирменной концепции MSI Military Class 4 с применением таких качественных и...
Новые планшеты Lenovo A7600 и A5500 на Android утверждены FCC
За последние несколько месяцев компания Lenovo выпустила целый ряд новых планшетов. В октябре прошлого года вниманию публики были представлены планшеты-трансформеры Yoga Tablet, а в этом месяце на выставке CES 2014 компания анонсировала ThinkPad 8, ориентированный на корпоративных пользователей. Несмотря на очевидную насыщенность рынка планшетов, китайская компания продолжает...
Розничную сеть в США взломали российской программой
К взлому Target российские хакеры причастны опосредованно: атаку на розничную сеть совершил один из их клиентов. Исследователи IntelCrawler предрекают, что нынешним взломом дело не ограничится, поэтому всем прочим ритейлерам следует быть...