Троян встраивает рекламу в веб-страницы с применением технологии веб-инжектов

22 июль 2015 15:00 #20520 от ICT
В июле 2015 г. специалисты компании «Доктор Веб» обнаружили несколько вредоносных программ, предназначенных для демонстрации пользователям интернета назойливой рекламы. Как сообщили CNews в «Доктор Веб», одна из них получила наименование Trojan.Ormes.186. Троян встраивает рекламу в просматриваемые жертвой веб-страницы с использованием технологии веб-инжектов (Web-injects). Вредоносная программа Trojan.Ormes.186 представляет собой расширение для браузера Mozilla Firefox, состоящее из трех файлов, написанных на языке JavaScript. Один из этих файлов зашифрован и предназначен для демонстрации различного рода рекламы, а два других встраивают его в открываемые в окне браузера веб-страницы непосредственно на компьютере жертвы: подобная технология называется веб-инжектом. Основной код трояна расположен в зашифрованном файле и именно он реализует основные функции Trojan.Ormes.186 по встраиванию постороннего содержимого в веб-страницы. В теле вредоносной программы содержится список, состоящий из порядка 200 адресов интернет-ресурсов, при обращении к которым Trojan.Ormes.186 выполняет веб-инжекты. Среди них — различные сайты для поиска и размещения вакансий, а также адреса поисковых систем и социальных сетей, рассказали в компании. В коде трояна предусмотрена специальная функция, предположительно реализующая возможность автоматической эмуляции щелчка мышью на различных элементах веб-страниц с целью подтверждения подписок для абонентов мобильных операторов «Мегафон» и «Билайн». Кроме того, при открытии в окне браузера сайтов «Яндекс», Youtube, а также социальных сетей «ВКонтакте», «Одноклассники» и Facebook Trojan.Ormes.186 загружает с удаленного сайта и выполняет соответствующий сценарий, который через цепочку редиректов перенаправляет жертву на сайты различных файлообменных систем, использующих для монетизации платные подписки. В процессе работы с популярными поисковыми системами троян также встраивает в страницы с отображаемыми в результате обработки запроса ссылками рекламные баннеры. В страницы социальной сети Facebook данная вредоносная программа внедряет скрытый элемент iframe (с целью установки внутренних переменных, необходимых для работы трояна), благодаря чему Trojan.Ormes.186 может автоматически устанавливать отметку «Like» («мне нравится») ряду веб-сайтов из специального списка. Среди других возможностей Trojan.Ormes.186 в «Доктор Веб» отметили функцию автоматического входа на сайты онлайн-казино, список которых также имеется в теле вредоносной программы. Если сайт содержит предложение об установке приложения для социальных сетей, троян выполняет автоматическое перенаправление пользователя на страницу такого приложения. Отслеживая открытие подобных страниц, Trojan.Ormes.186 эмулирует щелчок мышью по ссылке, разрешающей установку. В результате приложение инсталлируется фактически без участия пользователя. В случае появления признаков активности трояна Trojan.Ormes.186, таких как заметное замедление работы браузера Firefox и появление на просматриваемых веб-страницах подозрительной рекламы, специалисты «Доктор Веб» рекомендуют пользователям выполнить сканирование устройства штатными средствами «Антивируса Dr.Web», а также проверить список установленных расширений браузера и удалить плагин с именем NetFilterPro и описанием «Additional security for safe browsing experience». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    HTC встраивает рекламу в собственные смартфоны15.38Среда, 17 июня 2015
    В России изобрели «цифровой цех» с применением VR-технологии12.73Вторник, 25 мая 2021
    Решение от «АйТи. Смарт системы» с применением RFID-технологии внедряют в Таджикистане12.2Среда, 15 июня 2016
    Живучий троян в Windows 10 годами заставляет пользователей просматривать рекламу12.03Вторник, 19 июня 2018
    Улыбнитесь, этой страницы не существует: самые креативные дизайны страницы №40411.88Пятница, 09 января 2015
    Alcatel-Lucent поставила рекорд дальности подводной связи, передав данные на расстояние свыше 10 тыс. км с применением технологии 300G11.59Понедельник, 27 июля 2015
    IKEA встраивает в мебель беспроводные зарядки9.3Вторник, 02 февраля 2016
    Microsoft встраивает Linux Ubuntu в Windows 109.3Среда, 30 марта 2016
    UC Browser встраивает новую технологию для ускорения Android-версии9.1Понедельник, 30 мая 2016
    "Металлоинвест" встраивает носимые устройства в систему технического обслуживания и ремонта9Вторник, 24 ноября 2020

    Мы в соц. сетях