Новый троянец закрывает доступ к сайтам

24.12.2012 15:33 Автор: Administrator

Антивирусные кампании предупреждают российских пользователей о появлении нового вредоносного приложения - Trojan.BrowseBan. Троянская утилита блокирует доступ к ряду интерне-ресурсов, пытаясь навязать посетителю платную подписку на определенные услуги.


При активации троянская утилита Trojan.BrowseBan.480 запускает проверку установленных на компьютере браузеров, после чего сохраняет на жесткий диск модули, реализующие его вредоносный функционал. Для обозревателя Microsoft Internet Explorer модуль имеет вид файла динамической библиотеки, для Google Chrome и Mozilla Firefox – отдельного плагина, для работы которого вирус редактирует пользовательские настройки приложения.

После инфицирования, при попытке перейти на определенный сайт в окне обозревателя троянец видоизменяет загружаемую страницу, и на экране появляется диалоговое окно, в котором предлагается указать номер мобильного телефона, после чего ввести присланный в SMS код. Таким образом, для пользователя оформляется платная sms рассылка с периодической абонентской платой.

Стоит отметить, что с недавних пор сотовые операторы «большой тройки» в момент оформления платной услуги стали использовать специальные страницы с подробной информацией о стоимости и условиях предоставления услуги. Поэтому для активации подписки Trojan.BrowseBan.480 также использует официальные сервисы операторов «Билайн» (signup.beeline.ru) и «МТС» (moipodpiski.ssl.mts.ru), при этом вредоносный скрипт убирает «лишнюю» информацию и пользователь видит только диалоговое окно для ввода номера.

Причем мошенники не поленились создать уникальный дизайн используемых окон для различных ресурсов, среди которых – страницы социальных ресурсов Facebook, «Мой Мир», «Одноклассники», «ВКонтакте», поисковые системы, почтовые службы Mail.ru, Cmail, «Яндекс.Почта», а также другие популярные сайты. Подписка оформляется через ООО «Пластик Медиа» (контент-провайдер), а оплата якобы взимается за доступ к сервису анонимайзера, однако, поскольку троянская утилита скрывает информацию о подписке, пользователь об этом даже не подозревает.

 

  Поделитесь с друзьями :

[Вернуться Назад]

 

Добавить комментарий


Защитный код


Обновить

Поиск по сайту