Trojan.Admess.1 маскируется под проигрыватель Adobe Flash, чтобы подменять рекламные блоки
Trojan.Admess.1 маскируется под проигрыватель Adobe Flash, чтобы подменять рекламные блоки
В пресс-релизе российской антивирусной компании "Доктор Веб" сообщается об обнаружении нового рекламного вредоноса Trojan.Admess.1, целью которого является подмена рекламных блоков при просмотре пользователем веб-страниц.

Эксперты "Доктор Веб" сообщают, что Trojan.Admess.1 распространяется, в основном, с помощью вредоносной партнерской программы installmonster.ru (zipmonster), маскируясь под проигрыватель Adobe Flash. Вредонос устанавливается как надстройка к браузерам Microsoft Internet Explorer, Mozilla Firefox, Opera и Google Chrome, после чего осуществляет подмену рекламных модулей во время просмотра пользователем различных веб-страниц.

Trojan.Admess.1 имеет специальные настройки для вывода рекламы на самых популярных и посещаемых ресурсах, среди которых сервисы mail.ru, vk.com, odnoklassniki.ru, yandex.ru, yandex.ua, yandex.by, youtube.com, zaycev.net и многие другие. В "Доктор Веб" сообщили, что для показа рекламы вредонос "загружает информацию из некоторых рекламных сетей, замеченных в раскрутке сайтов-распространителей вредоносного ПО, подозрительных и нежелательных приложений, а также ресурсов, рекламирующих мошеннические и порносайты".

Также вирус может встраивать в просматриваемые веб-страницы фиктивные формы для ввода паролей, с помощью чего можно легко осуществить кражу данных для доступа к социальным сетям "ВКонтакте", "Одноклассники" и сервисам порталов yandex.ru и mail.ru.



7 Февраля 2014
Комментарии:  7

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Дмитрий Иванов
Поставил Adblocker и не паришься, когда посещаешь всякие не очень хорошие сайты...
Это нравится:0Да/0Нет
MrLexKo
На своем сайте не так давно заметил такую штуку, через Chrome отображается все нормально, а вот через Оперу все банеры на сайте подменяются на "левые", даже блоки Яндекс.Директа подменяются. Все решилось тем что в браузере было установлено какое-то расширение, не помню сейчас как называлось...
Это нравится:0Да/0Нет
mr.vebmastero
Цитата
prostogen пишет:
Trojan.Admess.1 распространяется, в основном, с помощью вредоносной партнерской программы installmonster.ru 

Значит данный пп, нужно убирать и потерять дневной доход в 2000 рублей... ((
Это факты или лишь слухи про пп?
Понимаете сама ПП отличная, просто администрация и модеры не следят за своими рекламодателями, вы им напишите плохого дядку рекламодателя (его логин) им в службу поддержки и он банчик получить вкусный)
Это нравится:0Да/0Нет
sharkson
На руторге поп-апы надоели. Один раз чуть вирус не подхватил, на сайте для лохов про заработай-бабло-сидя-на-попе. Как этот поп-пап огнелис пропустил - не знаю.
Это нравится:0Да/0Нет
Олег
Какой нехороший троянsmile:ireful:
Это нравится:0Да/0Нет
Dmitrii Lysjuk
я буквально сегодня наткнулся на интересную страничку. был на киносайте, оттуда появился кликандер, ну подумал, это обычное дело. ааа нет. по средине экрана текст "Удалить Windows?" и два ответа - да и нет. соответственно, нужно что-то нажать, и тогда тебя перенаправят. думаю, жать точно ничего не буду, просто закрою вкладку, как всегда это делал. но и тут подвох! вкладка то не закрывается! пытаешься закрыть пишет: "Выберите пожалуйста вариант нет" и только потом мы ее закроем. короче, принципиально не захотел кликать нет. за 1 минуту все решил. поставил в опере "начать с экспресс-панели", закрыл соответственно через диспетчер устройств (по-другому она тупо не закрывалась), ну и открыл браузер заново уже с экспресс-панели.
Это нравится:0Да/0Нет
prostogen
Цитата
Trojan.Admess.1 распространяется, в основном, с помощью вредоносной партнерской программы installmonster.ru 


Значит данный пп, нужно убирать и потерять дневной доход в 2000 рублей... (( 
Это факты или лишь слухи про пп?
Новые темыОбъявленияСвободное общение
23:40 Отсутствует поле "position" 
22:11 Как адаптировать javascript под мобильные устройства? 
21:59 Индексация ?fbclid= яндексом 
15:05 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:39 Kokos.click - народная тизерная сеть! 
13:24 Как сделать или правильно скопировать скрипт промокода 
12:02 Партнёрская программа Купибилет — стабильный доход на туристическом рынке 
22:03 Схема от 750$ в месяц 
21:56 Прогон XRUMER 
21:55 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
19:02 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
18:59 Статейное продвижение сайтов. Качественные доноры с высокими показателями ИКС и траста, не заспамленные. Хорошая индексируемость доноров. Качественные уникальные статьи (копирайт) 
18:41 WebCloner.ru - скопировать сайт быстро! 
17:05 PAY2DAY.TOP - Покупка и продажа криптовалюты за рубли. 
21:46 Цель: 100 000 руб. в месяц с 1-го канала на Яндекс Дзен © БЛОГ НЕ БЛОГЕРА 
18:02 Бесплатно за отзыв можем сделать 1 услугу в соц сетях 
16:48 Как я отдыхал в другой стране, видел много коров, коз и не одной улитки. 
15:44 Прошу помощи по составлению семитического ядра (взаимообмен) 
14:56 Наши машинки 
13:52 4 ключа к Elite-Board 2.3 (400 руб.) 
13:00 Анатомия баз и рассылок от Простые Решения (shOrtle)