Новый троянец подменяет поисковые запросы

Новый троянец подменяет поисковые запросы

Компания «Доктор Веб» информирует пользователей о распространении вредоносной программы BackDoor.Finder, способной подменять запросы в различных поисковых системах, а также перенаправлять браузер на сайты злоумышленников.

Запустившись в инфицированной системе, троянец BackDoor.Finder создает собственную копию в папке %APPDATA% текущего пользователя и вносит соответствующие изменения в ветвь системного реестра Windows, отвечающую за автозагрузку приложений. Затем эта вредоносная программа встраивается во все запущенные процессы. Если троянцу удается внедриться в процессы браузеров Microsoft Internet Explorer, Mozilla Firefox, Maxtron, Chrome, Safari, Mozilla, Opera, Netscape или Avant, он осуществляет перехват функций WSPSend, WSPRecv и WSPCloseSocket, сообщает news.drweb.com.

Затем BackDoor.Finder генерирует до 20 доменных имен управляющих серверов и последовательно обращается к ним, передавая зашифрованный запрос. При попытке пользователя зараженной машины обратиться к поиску на google.com, bing.com, yahoo.com, ask.com, search.aol.com, search.icq.com, search.xxx, www.wiki.com, www.alexa.com или yandex.com введенный запрос передается на управляющий сервер, а в ответ троянец получает конфигурационный файл со списком адресов сайтов, на которые будет перенаправляться браузер. В результате вместо веб-страницы с результатами поиска пользователь увидит в окне браузера указанные злоумышленниками интернет-ресурсы.

 

 

Поскольку специалистам компании «Доктор Веб» удалось определить используемый BackDoor.Finder алгоритм генерации имен командных центров, было зарегистрировано несколько управляющих серверов с целью сбора статистики. Выяснилось, что наибольшее распространение эта троянская программа имеет на территории США, причем абсолютным лидером по количеству заражений выступает штат Канзас, на втором месте находится Нью-Джерси, на третьем — Огайо и Алабама. Меньше всего случаев инфицирования троянцем BackDoor.Finder приходится на долю Юты и Мичигана.

Рутокен MFA нового поколения получил модуль NFC и стал тоньше

Компания «Актив» представила новое поколение аппаратных FIDO-токенов — Рутокен MFA NFC и Рутокен MFA C NFC. Главные изменения коснулись удобства: устройства стали тоньше, легче и получили встроенный модуль NFC для работы со смартфонами и планшетами.

Если предыдущие модели линейки делали упор на надёжность и совместимость, то в новых версиях заметно больше внимания уделено повседневному использованию. Корпус стал компактнее, токен удобнее носить с собой, а подключение к мобильным устройствам упростилось.

Ключевое новшество — поддержка NFC. Теперь для подтверждения входа или операции на смартфоне достаточно просто поднести токен к устройству. Подключать его по USB или использовать переходники больше не требуется — это особенно актуально для мобильных сценариев, где лишние кабели часто мешают.

Модели отличаются интерфейсом: Рутокен MFA NFC оснащён USB Type-A, а Рутокен MFA C NFC — USB Type-C. В сочетании с NFC это позволяет использовать токены как с современными ноутбуками и гибридными устройствами, так и с более традиционными рабочими станциями.

По словам директора по продуктам Рутокен Андрея Шпакова, добавление беспроводного взаимодействия со смартфонами было одним из наиболее ожидаемых запросов со стороны рынка. Теперь аппаратная двухфакторная аутентификация становится проще и быстрее в повседневной работе.

Новые токены ориентированы на сотрудников, которые активно используют мобильные устройства для доступа к корпоративным сервисам, почте и VPN. Также они подойдут для клиентов банков и пользователей государственных порталов, где важна защита от фишинга и кражи учётных записей.

Рутокен MFA NFC и Рутокен MFA C NFC уже доступны для заказа партнёрам и корпоративным заказчикам компании.

RSS: Новости на портале Anti-Malware.ru