«Доктор Веб» обезвредил новую модификацию вируса подмены веб-страниц

Компания «Доктор Веб» сообщает об успешной нейтрализации семейства троянов - Trojan.Ws232Pacther, подменяющих ссылки в рекламных объявлениях, которые выдаются по результатам поискового запроса в Яндексе, Google, Rambler и других поисковых системах.

Трояны семейства Trojan.Ws232Pacther заражают системный файл ws2_32.dll. При заражении все секции данного файла объединяются в одну, что облегчает процедуру инфицирования. Троян записывается ближе к концу файла, при этом размер вредоносного фрагмента в нем составляет около 16 Кб. Далее вредоносная программа перехватывает некоторые экспортируемые функции из библиотеки.

Trojan.Ws232Pacther относится к типу «вирусов подмены страниц», которые изменяют содержимое страниц в браузере пользователя (например, заменяют ссылки на сайты, найденные поисковой системой, ссылками на какие-то другие сайты, не имеющие отношения к теме поискового запроса). Новый вид вируса подмены страниц обнаружили аналитики компании «Яндекс» и специалисты компании «Доктор Веб», которые детектировали его как семейство троянов Trojan.Ws232Pacther.

На данный момент известно две модификации троянов указанного семейства - Trojan.Ws232Pacther.1 и Trojan.Ws232Pacther.2. Первый из них был обнаружен 27 октября, в то время как вторая модификация появилась день спустя. В Trojan.Ws232Pacther.2 по сравнению с первой модификацией изменен ключ шифрования, а также отсутствует зашифрованный фрагмент HTML-кода.

Семейство троянов Trojan.Ws232Pacther не представляет опасности для пользователей антивируса Dr.Web. Тем же, кто не определился с антивирусным решением, «Доктор Веб» рекомендует воспользоваться бесплатной лечащей утилитой Dr.Web CureIt!, доступной для скачивания на сайте www.freedrweb.com http://www.freedrweb.com. Данная программа позволяет просканировать компьютер пользователя, используя последние обновления вирусных баз Dr.Web, а также не требуя установки. Dr.Web CureIt! поможет вам избавиться не только от троянов семейства Trojan.Ws232Pacther, но и других вредоносных программ, не замеченных установленным антивирусом. Кроме того, для регулярной проверки ссылок «Доктор Веб» советует использовать бесплатный плагин Dr.Web LinkChecker, доступный для разных видов браузеров.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты показали работу KasperskyOS на российских смартфонах

На проходящем в Москве Инновационном Саммите (организатор — компания «Систэм электрик») был представлен смартфон производства «Аквариус» с KasperskyOS. По словам главы «Лаборатории Касперского», это опытный образец, и он работает.

Ранее исследователи удостоверились в работоспособности KasperskyOS на мобильных устройствах азиатского производства.

«Работает, — цитирует ТАСС слова Евгения Касперского. — Железка — "Аквариус". Весь софт, операционная система, начиная от загрузки, — все наше».

В прошлом году завершилось тестирование KasperskyOS for Mobile в лабораторных условиях на базе «Мегафона». Для проведения испытаний были созданы пилотный смартфон и выделенная сеть, имитирующая работу основной системы коммерческого оператора.

Данный исследовательский проект также предполагает проверку работоспособности кибериммунной ОС в публичных сетях России, Ближнего Востока и  Китая. Лабораторные испытания планируется продолжить, но уже на базе местных независимых организаций.

Собранная в ходе исследований информация показала, что KasperskyOS for Mobile пригодна для установки на отечественные и азиатские платформы, однако те должны отвечать «определенным условиям». Перспективные сегменты применения — корпоративный и индустриальный.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru