Интернет и IT

Новый «троянец» демонстрирует рекламу и ворует пароли

Компания «Доктор Веб» предупреждает о распространении очередного рекламного троянца, получившего наименование Trojan.Admess.1.
Новый «троянец» демонстрирует рекламу и ворует пароли
Фото Михаила Ступина, ИА «Клерк.Ру»

Компания «Доктор Веб» предупреждает о распространении очередного рекламного троянца, получившего наименование Trojan.Admess.1.

Основное функциональное назначение данной вредоносной программы — подмена рекламных блоков при просмотре пользователем различных веб-страниц. Троянец Trojan.Admess.1, как и многие его предшественники, распространяется преимущественно с помощью вредоносной партнерской программы installmonster.ru (zipmonster) и маскируется под проигрыватель Adobe Flash. Троянец устанавливается как надстройка к браузерам Microsoft Internet Explorer, Mozilla Firefox, Opera и Google Chrome.

После успешной установки в инфицированной системе троянец реализует свой основной вредоносный функционал: подмену рекламных модулей (и демонстрацию новых) при просмотре пользователем различных веб-страниц. При этом Trojan.Admess.1 обладает специальными настройками для вывода рекламы на некоторых особенно популярных и посещаемых интернет-ресурсах: среди них — mail.ru, vk.com, odnoklassniki.ru, yandex.ru, yandex.ua, yandex.by, youtube.com, zaycev.net и ряд других.

Но даже при посещении сайтов, отсутствующих в списке «привилегированных», вредоносная программа все равно встраивает в них свои рекламные блоки.

Начать дискуссию