Рекламное ПО маскируется под управляющий элемент ActiveX // 08 Ноября 2012

Рекламное ПО маскируется под управляющий элемент ActiveX

PandaLabs обнаружила ImageAccesActiveXObject, новый экземпляр рекламного ПО, который притворяется управляющим элементом ActiveX и демонстрирует пользователям эротические фотографии.

Эта рекламная программа попадает на компьютеры следующим способом: когда пользователи просматривают определенные веб-страницы, открывается окно с предложением посмотреть эротические фотографии. Если пользователь соглашается, другое окно сообщает о том, что для просмотра необходимо установить ActiveX. Однако управляющий компонент, который загружается – это рекламный код ImageAccesActiveXObject.

"Мы уже видели рекламное ПО, которое маскировалось под кодеки для просмотра видео, но до сих пор не было кода, который притворялся бы управляющим компонентом ActiveX для просмотра фотографий. Это уже превратилось в стратегию для обмана пользователей. Они думают, что соглашаются на установку легальной утилиты, а в действительности инсталлируют себе на компьютер рекламный код", - объясняет Луис Корронс, технический директор PandaLabs.

После установки рекламная программа открывает страницу с эротическими фотографиями. Однако пользователи ничего там не увидят, потому что окажется, что домен недоступен.

Данный вредоносный код также загружает на ПК другое рекламное ПО. Одним из первых скачивается SpyLocked. Этот код предназначен для демонстрации пользователю сообщений о том, что компьютер заражен, и он даже обнаруживает ImageAccesActiveXObject. Но не позволит очистить компьютер от вредоносного кода до тех пор, пока пользователь не зарегистрирует продукт.

"Мы уже обнаруживали этот код под другими названиями, такими как SpywareQuake или VirusBurst. Происходит следующее – когда создатели видят, что их утилита получила широкую известность среди пользователей, и никто уже не загружает еe из сети, они просто меняют еe название", - объясняет Луис Корронс.

ImageAccesActiveXObject также загружает рекламную программу Securitytoolbar. Она предназначена для встраивания фальшивой панели в BHO (Browser Helper Object) и показывает всплывающие окна, а также создает на рабочем столе ссылки на определенные веб-страницы.

Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться TotalScan, бесплатным онлайновым решением, которое можно найти по адресу: http://www.pandasoftware.com/totalscan.

Вы также можете воспользоваться бета-версией NanoScan, онлайнового сканера, который выявляет все активное вредоносное ПО на компьютере менее, чем за 60 секунд.

Источник: PandaLabs

Читайте еще:

Сеть Госдепартамента США была взломана через дыру в Microsoft Office

Сеть Госдепартамента США была взломана через дыру в Microsoft Office

Представители американского Бюро дипломатической безопасности сделали официальные заявления по поводу прошлогодней хакерской атаки на Государственный департамент США. В конце мая прошлого года неизвестные злоумышленники получили несанкционированный доступ к компьютерам Госдепартамента и похитили ряд конфиденциальных документов. Как сообщает Associated Press со ссылкой...

20 Дек 2012

Microsoft и Samsung: первые в российском этапе World Cyber Games соревнования по консольным видеоиграм

Microsoft и Samsung: первые в российском этапе World Cyber Games соревнования по консольным видеоиграм

Компании Microsoft и Samsung Electronics объявили о новом совместном проекте: впервые за всю историю проведения российского этапа чемпионата мира по Всемирным компьютерным Играм (WCG) в программу турнира включены соревнования по консольным видеоиграм. Эти компании связывает многолетнее партнерство на глобальном уровне. Яркими...

05 Мар 2013

244 копии за 2 недели: Билл Гейтс доволен продажами Vista в Китае

244 копии за 2 недели: Билл Гейтс доволен продажами Vista в Китае

За первые две недели после релиза Windows Vista в Китае компании Microsoft удалось продать лишь 244 копии новой ОС, сообщает Gearfuse. Не помогла ни многомиллионная рекламная кампания, ни усилия двух тысяч китайских сотрудников Microsoft – пользователи предпочитают покупать пиратские версии...

26 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...