Доктор Веб: Новый троянец устанавливает нежелательное ПО от Mail.ru

Компания «Доктор Веб» сообщил пользователям о широком распространении троянца, предназначенного для накрутки показателей в партнерской программе Loadmoney и установки на инфицированный компьютер нежелательных приложений.

Доктор Веб: Новый троянец устанавливает нежелательное ПО от Mail.ru

Партнерские программы, подобные Loadmoney, не редкость - они позволяют администраторам различных веб-сайтов зарабатывать на файловом трафике. Например, владелец торрент-трекера, подключившись к такой партнерской программе, должен добавить в веб-страницы специальный код: в результате при попытке посетителя скачать торрент-файл происходит обращение к удаленному серверу Loadmoney, создающему специальную программу-загрузчик, которая отдается пользователю вместо запрошенного контента. В свою очередь при запуске загрузчик скачивает заявленный на веб-странице файл, а также, если пользователь по невнимательности не сбросит в окне приложения соответствующие флажки, устанавливает на его компьютер различное ПО, например тулбар, браузер или иные программы, связанные с известным российским коммуникационным порталом Mail.ru. За каждую установку подобных программ «партнер» получает соответствующее вознаграждение.

Trojan.LMclicker.1 предположительно был разработан одним из пользователей партнерской программы Loadmoney, также являющимся владельцем сайта torrentgun.org (или имеющим к нему администраторский доступ) с целью накрутки своей статистики и извлечения дополнительной прибыли.

Троянец имитирует посещение пользователем сайта torrentgun.org, переход в случайный раздел и скачивание случайного файла. Для большей правдоподобности троянец представляется для партнерской программы разными браузерами. Полученное таким образом приложение (оно детектируется Dr.Web как Trojan.Loadmoney.1) запускается на компьютере пользователя, и в его интерфейсе автоматически нажимается кнопка «Запустить». В результате этой активности на компьютер жертвы загружается и устанавливается различное ПО, связанное с порталом Mail.ru.

Новость добавлена: 05.08.2013 13:15:55
Автор: Gadget Girl
Просмотров: 1144
< Предыдущая новость
ФБР может подслушивать вас через Android-смартфоныФБР может подслушивать вас через Android-смартфоны

Похоже, приснопамятные разоблачения Эдварда Сноудена относительно программы АНБ под названием PRISM оказались тем самым камешком, который может сдвинуть с места гигантскую лавину. Теперь выясняется, что слежкой за гражданами с применением современных... прочитать новость >>

Новость добавлена: 05.08.2013 18:20:20
Автор: Administrator
Просмотров: 1064
Следующая новость >
Новое семейство недорогих IPS-мониторов AOC с тонким безрамочным корпусомНовое семейство недорогих IPS-мониторов AOC с тонким безрамочным корпусом

Компания AOC представила новую линейку мониторов, в которую вошли AH-IPS и IPS 3D модели последнего поколения. Как отмечает производитель, шесть мониторов выполнены в безрамочном дизайне и обеспечивают широкую функциональность за невысокую цену.... прочитать новость >>

Новость добавлена: 05.08.2013 08:12:20
Автор: Administrator
Просмотров: 1693