Крупный ботнет подменяет результаты поиска Google и Bing

Тема в разделе "Hack.News", создана пользователем Vialaia, 17 май 2016.

Tags:
  1. Vialaia
    Vialaia Продвинутый
    Симпатии:
    14
    Компанией Bitdefender был выявлен ботнет - Million-Machine, зарабатывающий на рекламе за счет перехвата обращений к поисковикам. В его основе лежит вирус Redirector.Paco. Распространяется злоумышленниками за счет зараженных версий приложения WinRAR, YouTube Downloader, Connectify, KMSPico и Stardock Start8.

    При попадании в компьютер преобразовуется в программы Adobe Flash Scheduler и Adobe Flash Update. Также изменяет прокси в Internet Explorer.
    Прокси необходим для перехвата запросов, отправляемых для поиска в поисковиках. Когда вирус определяет что пользователь воспользовался Google, Yahoo или Bing, то делает подмену настоящей страницы поисковика на похожую, но поддельную.

    Сервисы позволяющие менять специализированные поисковики находятся в самой системе Google. Создателями может меняться от оформления до иных настроек браузера. Кроме того, Google делится с ними доходом, которую приносит показанная на этих страницах реклама.

    Смысл внедрения данного вируса заключается в получении дохода от рекламы браузера. Благодаря данному вирусу злоумышленник имеет заработок с каждого рекламного объявления Google, по которому кликает пользователь зараженного устройства.

    На сегодня вирусом заражено более 900 000 устройств во всем мире. Основная страна заражения Индия.
     
    Последнее редактирование модератором: 23 май 2016
    17 май 2016
    admin нравится это.
Загрузка...