Зловред Trojan.Mutabaha.1. обходит защиту ОС Windows
Зловред Trojan.Mutabaha.1. обходит защиту ОС WindowsКомпания "Доктор Веб" (Россия) предупреждает о том, что появилась новая вредоносная программа Trojan.Mutabaha.1., способная устанавливать поддельный браузер Google Chrome на выбранный в качестве жертвы компьютер. Особенность трояна кроется в оригинальной технологии, которая используется зловредом для обхода защиты, имеющейся у ОС Windows.

Заражение компьютера происходит поэтапно. Сначала на атакуемом ПК запускается установщик троянских программ (дроппер) вместе с bat-файлом, удаляющим позднее дроппер. Затем программа-установщик получает с сервера злоумышленника специальный файл с указанием адреса для скачивания браузера Outfire, представляющего собой специальную сборку Chrome. Последняя подменяет собой работающий в системе браузер Google Chrome. Пользователь данную подмену, как правило, не замечает.

Стартовую страницу поддельного браузера пользователь изменить не сможет. Кроме того, троян подменяет всю рекламу, предлагаемую пользователю на просматриваемой им странице, чем приносит доход злоумышленнику.

Trojan.Mutabaha.1. выявляется и удаляется антивирусом Dr.Web и не представляет опасности при установленном на ПК этом антивирусе.

30 Августа 2016

Возврат к списку



Новые темыОбъявленияСвободное общение
22:01 Индексация страниц 
20:28 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Какую выбрать тему/нишу для сайта? 
07:16 Absence в Армении 
18:32 Gambling Craft - гемблинг по белому 
15:49 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:37 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
20:46 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
19:46 Обменник криптовалюты OnlyCrypto 
19:37 X-Pay.cc – обмен с качественным сервисом. 
17:48 WebKazna. Обмены криптовалют. Доставка наличных. 
14:41 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
13:33 Cryptolavka - автоматический обменный сервис криптовалют, без верификации 
04:03 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
20:40 Точные прогнозы на футбол 
17:45 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:23 150+ хакерских поисковых систем и инструментов 
08:38 Накрутка поисковых подсказок 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор