Поиск по этому блогу

четверг, 1 сентября 2011 г.

Для распространения Trojan.Mayachok в Рунете взломано 21000 сайтов.


        Специалистами компании "Доктор Веб" на 31 августа 2011 года выявлено более 21000 взломанных сайтов для распространения известного троянца Trojan.Mayachok. С взломанных сайтов на компьютеры пользователей вредоносное ПО загружается под видом драйверов.
     
        Владельцам ресурсов Рунета рекомендовано проверить свои интернет-ресурсы на предмет наличия посторонних каталогов и файлов.

        На некоторых взломанных сайтах обнаружены подсайты, которые предлагают пользователям загрузить драйверы различных устройств. Ссылка на файл драйвера
перенаправляет пользователя на промежуточный сайт, например ipurl.ru (сайт
биржи трафика), а уже оттуда на другой ресурс, с которого под видом драйвера
загружается троянская программа Trojan.Mayachok.1. Возможно, что ссылки с некоторых взломанных сайтов могут привести на поддельные службы файлового обмена.


         
Троянская программа Trojan.Mayachok.1 блокирует нормальную работу браузеров на инфицируемом компьютере.

       
В начале июля 2011 года атаке этой троянской программы подверглись
пользователи интернет-провайдера «Ростелеком», а в августе Trojan.Mayachok.1
стал, согласно данным статистики, одной из самых распространенных угроз.
 

             При попытках открытия сайта 
Trojan.Mayachok.1 перенаправляет пользователя на определенный URL. На странице предлагается "активировать" или "подтвердить" аккаунт. указав свой номер телефона и ответив на входящее СМС-сообщение. Среди блокируемых сайтов известные ресурсы 
youtube.com, vkontakte.ru, odnoklassniki.ru,
rostelecom.ru, support.akado.ru, my.mail.ru
.

         Работа вредоносного ПО такова.
 



Запустившись на инфицированном компьютере, троянец создает в каталоге system32
библиотеку с именем, сгенерированным на основе серийного номера текущего
раздела жесткого диска, затем копирует себя во временный каталог под именем flash_player_update.exe
и начинает запускать этот файл с периодичностью в 10 секунд. Затем троянец
вносит изменения в системный реестр Windows и перезагружает компьютер. После
этого Trojan.Mayachok.1 сохраняет в каталог
C:\Documents and Settings\All Users\Application Data\cf собственный
конфигурационный файл, содержащий перечень блокируемых сайтов, адреса
управляющих серверов и скрипты, которые встраиваются в запрашиваемые
пользователем веб-страницы.

Комментариев нет:

Отправить комментарий

Яндекс.Метрика Яндекс цитирования