Зловред Trojan.Mutabaha.1. обходит защиту ОС Windows
Зловред Trojan.Mutabaha.1. обходит защиту ОС WindowsКомпания "Доктор Веб" (Россия) предупреждает о том, что появилась новая вредоносная программа Trojan.Mutabaha.1., способная устанавливать поддельный браузер Google Chrome на выбранный в качестве жертвы компьютер. Особенность трояна кроется в оригинальной технологии, которая используется зловредом для обхода защиты, имеющейся у ОС Windows.

Заражение компьютера происходит поэтапно. Сначала на атакуемом ПК запускается установщик троянских программ (дроппер) вместе с bat-файлом, удаляющим позднее дроппер. Затем программа-установщик получает с сервера злоумышленника специальный файл с указанием адреса для скачивания браузера Outfire, представляющего собой специальную сборку Chrome. Последняя подменяет собой работающий в системе браузер Google Chrome. Пользователь данную подмену, как правило, не замечает.

Стартовую страницу поддельного браузера пользователь изменить не сможет. Кроме того, троян подменяет всю рекламу, предлагаемую пользователю на просматриваемой им странице, чем приносит доход злоумышленнику.

Trojan.Mutabaha.1. выявляется и удаляется антивирусом Dr.Web и не представляет опасности при установленном на ПК этом антивирусе.

30 Августа 2016

Возврат к списку



Новые темыОбъявленияСвободное общение
18:17 Рекламная сеть яндекса личный опыт 
17:33 Помощь новичку 
17:19 Грамотная передача веса между страницами 
16:05 Откуда мейл берет адрес компании? 
15:52 22 сентября 2017 : Текстовый апдейт и обновление базы 
14:28 Исчезли блоки со страниц 
14:04 Лучшая рекламная сеть Traffic.ru! 
16:49 Продам Google Drive 5TB 
16:48 Наш сайт Bit-Exchanger.ru более 200+ направлений обмена 
16:23 XMLGold.eu (Perfect Money, Bank wire, Bitcoin, Litecoin, AdvCash, Payeer, Paypal) 
15:58 Аудит сайта по низкой цене 
15:39 Вечные ссылки с ТОПОВЫХ ресурсов! Размещение вечных трастовых ссылок с тИЦ от + 1000 до +45000 
14:27 Продвижение сайтов сателлитами. Создание сетки сателлитов для продвижения Вашего сайта 
13:07 Раскрутка сайта в Яндекс, Гугл, прогоны более 3500 ссылок с Тиц 
18:22 Вид в выдаче гугл? 
17:57 назойливая компания предлагает раскрутку сайта 
17:17 moonwalk - интеграция прямо в сайт 
17:12 Callback сервис для малопосещаемых сайтов (экономия 80%) 
16:02 Странное явление Яндекс директа 
15:44 Не работает опера VPN, что делать? 
15:31 Как в урл .php заменить на слэш