Вирус, подменяющий поисковую выдачу для пользователей зараженных компьютеров, активно распространяется в Интернете в последние месяцы, предупреждают эксперты по безопасности корпорации Microsoft.
Начальное заражение может произойти при посещении инфицированного сайта. Также загрузить зловред Win32/Medfos на компьютер могут уже обосновавшиеся в вашей системе вирусы.
Как и множество других вредоносных программ, устанавливается в каталог %AppData% и добавляет свои записи в системный реестр, что усложняет его обнаружение.
Затем Win32/Medfos загружает на зараженный компьютер с командного сервера свои дополнительные компоненты. Один из модулей вируса внедряется в запущенные процессы Internet Explorer, становясь невидимым для пользователя. На Mozilla Firefox и других браузерах Win32/Medfos устанавливает дополнительное расширение. Чтобы снизить возможность, что его обнаружат и уничтожат, вирус использует названия, похожие на имена легитимных программ, и часто их меняет.
Когда пользователь, компьютер которого заражен Win32/Medfos, вводит запрос в какой-либо из популярных поисковых систем, вирус подменяет выдачу, предлагая собственный список ссылок. При нажатии на любую из них пользователь оказывается на сайте объявлений, «продвигаемых» зловредом.
«Мы предполагаем, что задачей Win32/Medfos является получение злоумышленниками прибыли путем создания целевого трафика на некоторые ресурсы», - резюмируют эксперты по безопасности.
Подпишитесь на
канал ex-press.live
в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Добро пожаловать в реальность!
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите
Ctrl+Enter