Зловред Trojan.Mutabaha.1. обходит защиту ОС Windows
Зловред Trojan.Mutabaha.1. обходит защиту ОС WindowsКомпания "Доктор Веб" (Россия) предупреждает о том, что появилась новая вредоносная программа Trojan.Mutabaha.1., способная устанавливать поддельный браузер Google Chrome на выбранный в качестве жертвы компьютер. Особенность трояна кроется в оригинальной технологии, которая используется зловредом для обхода защиты, имеющейся у ОС Windows.

Заражение компьютера происходит поэтапно. Сначала на атакуемом ПК запускается установщик троянских программ (дроппер) вместе с bat-файлом, удаляющим позднее дроппер. Затем программа-установщик получает с сервера злоумышленника специальный файл с указанием адреса для скачивания браузера Outfire, представляющего собой специальную сборку Chrome. Последняя подменяет собой работающий в системе браузер Google Chrome. Пользователь данную подмену, как правило, не замечает.

Стартовую страницу поддельного браузера пользователь изменить не сможет. Кроме того, троян подменяет всю рекламу, предлагаемую пользователю на просматриваемой им странице, чем приносит доход злоумышленнику.

Trojan.Mutabaha.1. выявляется и удаляется антивирусом Dr.Web и не представляет опасности при установленном на ПК этом антивирусе.

30 Августа 2016

Возврат к списку



Новые темыОбъявленияСвободное общение
14:17 Трамп пригрозил Google судом 
18:02 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
19:16 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
21:55 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
07:17 Модуль DLE 
16:19 Google отключил возможность подтверждать новый аккаунт с помощью российского номера телефона 
10:58 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:39 Продам аккаунты HH.RU 
14:36 TETChange-Обменник криптовалют 
12:22 Прием любых платежей для HIGH RISK проектов 
12:22 Скрипт приема платежей (Карта, СБП, Юmoney, BTC, USDT) + Woocommerce плагин 
12:10 Восстановление сайтов из Вебархива на Wordpress 
11:34 PlayPay.biz - Лутбоксы с товарами, играми 
10:00 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
14:22 С юмором по жизни! 
08:11 Новый уровень мошенничества: как россиян обманывают с помощью фейковых порнороликов 
08:08 Клещи 
08:05 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
05:06 Точные прогнозы на футбол 
23:43 Шашлыки в 2012-2022 году 
16:33 Подтягиваем физкультурку