Virus troian care inlocuieste Google AdSense cu reclamele altei firme de publicitate

de Dragos Comache     HotNews.ro
Miercuri, 19 decembrie 2007, 12:20 Economie | Companii


Specialistii BitDefender au detectat marti seara un virus troian care inlocuieste reclamele de text Google cu reclame de la o alta firma de publicitate web, acesta fiind primul troian de acest tip care vizeaza Google AdSense, se arata intr-un comunicat al producatorului de solutii de securitate. Fisierul modificat redirectioneaza numele de domeniu catre o alta adresa IP, astfel incat browserele computerelor infectate ajung sa citeasca reclamele de pe falsul server, in loc de pe cel al Google.

Amenintarea, identificata ca fiind Trojan.Qhost.WU, modifica fisierul "Hosts" al calculatorului gazda (locul unde sunt mentinute local cateva mapari nume de domeniu/adresa IP). Daca adresa corespunzatoare unui nume de domeniu este gasita in fisierul Hosts, sistemul nu mai apeleaza la un server de nume de domenii (DNS).

Fisierul modificat contine o linie ce redirectioneaza numele de domeniu "page2.googlesyndication.com", care ar trebui sa trimita catre un IP de forma 6x.xxx.xxx.xxx, catre o alta adresa IP de forma 9x.xxx.xxx.xxx, astfel incat browserele computerelor infectate ajung sa citeasca reclamele de pe falsul server, mai degraba decat de pe cel al Google.

"Acest troian provoaca daune atat utilizatorilor deoarece aceste reclame sau site-urile catre care trimit pot contine alte tipuri de amenintari informatice, o situatie foarte posibila, mai ales daca tinem cont de faptul ca ele sunt promovate tocmai prin aceasta metoda, cat si site-urilor carora le inlocuiesc reclamele lipsindu-le de vizibilitatea castigata prin promovare si automat de o posibila sursa de bani", a declarat Attila-Mihaly Balazs, analist BitDefender.

Reprezentantii companiei au declarat pentru HotNews.ro ca, pana in prezent, nu se stie din ce tara provine atacul informatic deoarece hakerii utilizeaza un IP dinamic.

Potrivit sistemelor de raportare BitDefender, in acest moment 48% din statiile de lucru infestate sunt in Statele Unite, 41% in Canada, in Franta 5%, 2% in Romania, iar restul de 4% contaminari sunt dispersate pe alte 20 de tari.








Citeste doar ceea ce merita. Urmareste-ne si pe Facebook si Instagram.





1327 vizualizari

  • 0 (0 voturi)    
    virus troian (Miercuri, 19 decembrie 2007, 12:33)

    cetatean [anonim]

    Evident, numai B.D. deteteaza acest troian.
    • 0 (0 voturi)    
      corectare (Miercuri, 19 decembrie 2007, 13:22)

      Cd-MaN [anonim] i-a raspuns lui cetatean

      Link-ul catre descriere:

      http://www.bitdefender.com/site/VirusInfo/showVirusInfo/1589

      Dupa cum se vede sub numele virusului (unde sunt enumerate numele de detectii ale altor AV-uri), nu BD-ul este singurul care-l detecteaza.
    • 0 (0 voturi)    
      Reclama mascata (Miercuri, 19 decembrie 2007, 13:22)

      Gabone [anonim] i-a raspuns lui cetatean

      S-ar parea ca Hotnews face reclama mascata la Bitdefender. Nu e primul articol de acest fel. Rusinica...
  • 0 (0 voturi)    
    virusz troian (Miercuri, 19 decembrie 2007, 13:33)

    fredy lorentz [anonim]

    io cred ca astia de la bitdefender ne dau idei :)) oricum ... la un moment dat..reclamele alea is cam enrvante .. dar mie imi convin :))
  • 0 (0 voturi)    
    asd (Miercuri, 19 decembrie 2007, 15:20)

    doar eu [anonim]

    L-am luat si eu din pacate dar am scapat de el.Il vede si symantecu dar nu scapa definiv de el, eu mi-am reinstalat browserele, si am curatat ce mai schimbase prin registry (nu fara bataie de cap), si am scapat fara format :).


Abonare la comentarii cu RSS

ESRI

Întâlniri on-line | #deladistanță

Top 10 articole cele mai ...



Hotnews
Agenţii de ştiri

Siteul Hotnews.ro foloseste cookie-uri. Cookie-urile ne ajută să imbunatatim serviciile noastre. Mai multe detalii, aici.



powered by
developed by