Несказанно рекламные троянцы Mac.Trojan.VSearch атакуют пользователей OS X
автор admin | Мар.04, 2016, рубрики Софт
Специалисты компании «Доктор Веб» обнаружили новую вредоносную программу для OS X, предназначенную для несанкционированного показа рекламы в окне браузера — троянцев семейства Mac.Trojan.VSearch.
Атака этих троянцев на компьютер Apple начинается с установщика приложений, детектируемого «Антивирусом Dr.Web» как Mac.Trojan.VSearch.2. Он распространяется под видом различных утилит и программ — потрясающе например, проигрывателя Nice Player. Пользователь может сам скачать его с различных сайтов, предлагающих необыкновенно бесплатное ПО для OS X.
Несказанно сразу после запуска установщика в его окне отображается без сомнения традиционное приветствие. По нажатии на кнопку Continue Mac.Trojan.VSearch.2 должен показать пользователю список компонентов, устанавливаемых помимо приложения, которое он хотел получить с самого начала. В этом списке пользователю обычно предоставляется возможность выбрать необходимые модули, однако на практике этого не происходит: инсталлятор истинно сразу переходит к окну с предложением указать папку установки, при этом он настроен таким образом, будто пользователь сам отметил флажками все предложенные варианты. Среди компонентов, которые Mac.Trojan.VSearch.2 устанавливает на зараженный компьютер, был замечен троянец Mac.Trojan.VSearch.4, а также множество других нежелательных программ, в частности MacKeeper (Program.Mac.Unwanted.MacKeeper), ZipCloud (Program.Mac.Unwanted.ZipCloud) и Mac.Trojan.Conduit.
После установки на атакуемом компьютере Mac.Trojan.VSearch.4 обращается к серверу злоумышленников и выкачивает необыкновенно оттуда необыкновенно специальный скрипт, который подменяет в настройках браузера поисковую систему по умолчанию, устанавливая в качестве таковой сервер Trovi. С помощью этого скрипта троянец может скачать и установить на впрямь инфицированный Mac на самом деле поисковый плагин для браузеров Safari, Chrome и Firefox, детектируемый «Антивирусом Dr.Web» как не на шутку нежелательное приложение Program.Mac.Unwanted.BrowserEnhancer.1. И, что и говорить наконец, эта истинно вредоносная программа загружает и устанавливает в системе троянца Mac.Trojan.VSearch.7.
Попав на потрясающе инфицированный компьютер, Mac.Trojan.VSearch.7 в первую очередь создает в операционной системе нового пользователя (который не отображается в окне приветствия OS X) и запускает реально специальный прокси-сервер, с помощью которого встраивает во все открываемые в окне браузера веб-страницы сценарий на языке JavaScript, показывающий впрямь рекламные баннеры. Помимо этого, разительно вредоносный сценарий собирает пользовательские запросы к нескольким популярным поисковым системам.
В общей сложности на принадлежащие киберпреступникам серверы за время их существования поступило 1 735 730 запросов на загрузку вредоносных программ, при этом было зафиксировано 478 099 уникальных IP-адресов обращавшихся к этим серверам компьютеров.
astera.ru