]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен троянец, маскирующийся под антивирусную утилиту

13:17 16.10.2015

Специалисты компании «Доктор Веб» выявили нового троянца под названием Trojan.BPLug.1041.


Изображение с сайта drweb.ru

Он был обнаружен при переходе из результатов поиска Google на взломанную веб-страницу отечественного телеканала, которая была посвящена одному из популярных российских телесериалов. Впоследствии было также установлено, что компрометации подверглось еще несколько посещаемых ресурсов, в том числе связанных с телевизионными шоу.

Когда пользователь заходит на зараженный сайт с другого домена, а также при соблюдении ряда условий (например, использует 32-битную систему Windows или Mac OS X с архитектурой Intel и браузера, отличного от Opera), то вредоносный скрипт открывает на вкладке, откуда был осуществлен переход, страницу злоумышленников.

Встроенный в этой веб-странице специальный обработчик не позволяет закрыть вкладку, а при нажатии клавиш или щелчке мышью демонстрируется назойливое окно, которое предлагает установить некое расширение для браузера. При этом расширение выдается за утилиту, якобы созданную широко известным производителем антивирусного ПО.

В процессе установки данный плагин требует у пользователя предоставить ему ряд разрешений, а после инсталляции отображается в списке расширений Chrome под именем «Щит безопасности KIS».

Trojan.BPLug.1041 включает в себя два обфусцированных файла на языке JavaScript. Основное предназначение этого троянца - выполнение веб-инжектов (встраивание постороннего содержимого в просматриваемые веб-страницы). При этом на всех сайтах вредоносная программа блокирует демонстрацию сторонней рекламы с любых доменов, кроме тех, список которых предусмотрен в ее конфигурации.

За отображение рекламы отвечает отдельная функция, которая позволяет троянцу анализировать содержимое открытой веб-страницы. Если ее контекст включает порнографическое содержимое, то троян загружает рекламу соответствующей тематики из двух отдельных сетей. Кроме того, данное расширение содержит список сайтов, на которых реклама не показывается, среди них - fsb.ru, gov.ru, mos.ru, gosuslugi.ru, government.ru и некоторые другие.

Trojan.BPLug.1041 отправляет на сервер злоумышленников сведения о других расширениях Chrome, установленных на зараженном компьютере. При этом сервер может указать троянцу, какие расширения следует отключить.

В интернет-магазине Chrome имеются целых три расширения с именем «Щит безопасности KIS», созданных одним и тем же автором, однако два из них по различным причинам нефункциональны. 

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность
Источник: «Доктор Веб»
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 21.10.2015, 17:01
    Гость: )) дать такое задание госпадам охвицерям из МВД, все одно

    что Василия Ивановича заставить нарисовать квадратный Трехчлен. Как известно, прославленный красными бандит не токмо нарисовать оный трехчлен не мог, но даже его и вообразить.

    • ответить
    • ветвь обсуждения
  2. 20.10.2015, 23:01
    Гость: Читатель

    А не пора-ли взяться за дело БСТМ МВД России и прошерстить все наши антивирусные компании? Уж по статье 273 УК РФ (Создание, использование и распространение вредоносных компьютерных программ) много чего бы нарыли. А некому...? Или товарищи полковники не могут дать такого приказа по своим Управлениям? Или могу предположить, что руководители БСТМ в доле с главами антивирусных компаний. Привет вам, "товарищи офицеры".

    • ответить
    • ветвь обсуждения
  3. 19.10.2015, 21:27
    Гость: Морж

    Не смотрите сериалы и тв-шоу. Проблем меньше будет

    • ответить
    • ветвь обсуждения
  4. 16.10.2015, 18:55
    Гость: Ага, менты Эрэфии тоже любят подбросить наркоту, да

    потом ее и обнаружить.

    • ответить
    • ветвь обсуждения
Все комментарии (5)
]]>
]]>
Выбор читателей
Геннадий Онищенко
Академик РАН Онищенко, предлагавший ввести шестидневку, не смог сдать ЕГЭ
© KM.RU, Алексей Белкин
Госдума одобрила закон о сроках давности в спорах о приватизации
Решетников: российская экономика вошла в фазу стабилизации роста
Скандал с дронами — удар по власти: При Сталине нельзя, а при Путине, выходит, можно?
]]>
Агрегатор 24СМИ
]]>
Избранное
Бранимир обогатил сеты 25/17, «Дайте Два» и А.Ф. Скляра на фестивале «ДК Горбунова — Легенда Русского Рока»
Бензобак «По фанку» (ЕР)
«Сам Навальный, возможно, аферист. И агент ЦРУ. Но каким образом это отменяет результаты его расследований?»
«По логике Кремля, сменяемость власти не является ценностью ни в каком смысле — наоборот, это сбой, которого лучше бы избегать»
Группа Ё feat. Casual «Ветер от Солнца» (интернет-сингл)
«Ария» спела о двух визитных карточках России на плывущем корабле
Рассмотрение нового закона о такси в ГД: перемены на грани фола
Почему России не стоит всерьез рассчитывать на отступление Запада в ведущейся с нашей страной «гибридной войне»?
ЧитМил feat. ДМЦ «Милфы и скуфы» (интернет-сингл)
Совладелец компании «Гладиум» Евгений Рыльский: «Бизнес - это, прежде всего, удовольствие»
Павел Колесник «Всему свой срок»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.