24 мая, четверг  |  Последнее обновление — 06:36  |  vz.ru  |  vz.ru
Взгляд

Выборы 2007

До выборов в Государственную Думу:

Поиск по сайту

Читайте также

Интервью / Политика

Глеб Павловский: Слабое правительство сильных людей
Александр Ефремов: Проблемы русского языка де-факто нет
Александр Дюков: Есть же в Евросоюзе какие-то рамки приличия
Александр Сидякин: Коридор штрафа может быть сужен
Аркадий Мошес: Грецию больше не будут уговаривать

Интервью / Общество

Игорь Белобородов: В Россию могут вернуться 15 млн русских
Александр Железняков: В космической стратегии нет сверхзадач
Валерий Рязанский: Надо внести в реестры всех нуждающихся
Игорь Коротченко: Рассчитываю, что Эстония извинится
Игорь Маликов: Похоже на навигационную ошибку

Интервью / Экономика

Валерий Миронов: Надо строить прогнозы развития на 20-50 лет
Андрей Курасов: Дешевле купить лайнер за границей
Александр Шумский: При Лужкове дороги строили хорошо
Дмитрий Песков: Будет отобрана одна тысяча лучших
Алексей Штейников: Кадастровая стоимость более справедливая

Интервью / Культура

Екатерина Мцитуридзе: Надо вспомнить свои корни
Александр Гаврилов: Книжный рынок все более монополизируется
Николай Задорожный: Начали кричать, что я скупщик краденого
Алексей Иорш: Карикатур на Ельцина практически не рисовали
Марат Гельман: Церковь не имеет права на невменяемость

Интервью / Спорт

Сергей Семак: Титулы не приедаются
Леонид Трахтенберг: У футбола нет цвета кожи
Денис Гребешков: Базовый клуб для сборной – это интересно
Якуб Штепанек: Неважно, сколько продлится серия с «Динамо»
Анфиса Резцова: Стоит дать шанс Вольфгангу Пихлеру

Черви подменяют Google

Новая вредоносная программа изменяет параметры поиска популярного интернет-поисковика
Новая вредоносная программа изменяет параметры поиска популярного интернет-поисковика    19 сентября 2005, 16:36
Текст: Кирилл Комаров

Антивирусная лаборатория компании Panda Software зафиксировала в Интернете появление червя P2Load.A. Вреда для компьютеров или программ он не приносит, но может существенно помешать работе с поисковиком Google - червь будет отправлять зараженного пользователя на те страницы, которые нужны разработчикам вредоносной программы.

Тем самым пользователи, посещая эти страницы, повышают их трафик и выводят на первые места в рейтингах поисковика, что сулит определенные финансовые прибыли.

Пользователя отправят на «нужные» страницы

«Червь заражает компьютер: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google» Согласно пресс-релизу Panda Software, P2Load.A распространяется через пиринговые программы Shareaza и Imesh. Он копирует себя в папку общего доступа этих программ под видом файла с именем Knights of the Old Republic 2, выдавая себя за файл компьютерной игры из серии «Звездных войн». При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагающее скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователи пытаются открыть Google, они перенаправляются на страницу, выглядящую в точности как Google, но не относящуюся к этой компании – она размещена на сервере в Германии. Страница является точной копией Google и поддерживает все 17 языков поисковика.

Когда пользователь осуществляет поиск, отображаются результаты, идентичные Google, но с небольшими вариациями. К примеру, изменяются спонсорские ссылки – вместо них отображаются страницы, установленные создателем вредоносного кода, что приводит к увеличению трафика этих сайтов. «Создатель этого червя пользуется преимуществом, которое получает компания, находясь на первых позициях результатов поиска, - объясняет Луис Корронс, директор лаборатории PandaLabs. - Его целью является повысить посещаемость определенных веб-страниц для создания прибыли компаниям, желающим отображаться на первых местах в Google на зараженных компьютерах: то есть мотивация автора вредоносного кода является исключительно финансовой».

PandaLabs уже предупредила Google и провайдера, предоставляющего хостинг странице, о скорейшем принятии мер по нейтрализации атаки.

Автору ZOTOB насчитали еще 20 вирусов

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак (фото GettyImages)
Первое полугодие 2005 года отмечено небывалым ростом хакерских атак (фото GettyImages)

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак – в мире их было зафиксировано 237 миллионов, что в два раза превышает уровень хакерской активности во втором полугодии 2004 года. Последняя крупная атака была в середине августа, когда эпидемия вируса ZOTOB стала причиной перебоев в работе более чем 100 американских компаний, в том числе медиагигантов CNN и The New York Times.

Предполагаемого автора ZOTOB 18-летнего марокканского студента Фарида Эссебара сотрудники ФБР задержали уже через несколько дней. Сейчас он находится в тюрьме Рабата. Арест Эссебара в Марокко стал частью совместной операции, во время которой был задержан еще один подозреваемый, 21-летний Атилла Экиджи.

Правда, обвинений молодым людям до сих пор не предъявлено. Марокканские законы позволяют содержать подозреваемых в тюрьме в течение двух месяцев. И в случае необходимости этот срок может быть продлен на такое же время еще пять раз.

Сразу после ареста мировые агентства сообщили, что Фарид Эссебар помимо создания червя ZOTOB может быть причастен к появлению еще 20 вредоносных программ. Как утверждают в антивирусной компании Sophos, Эссебар использовал ник Diabl0, который был обнаружен в коде червя Zotob A. Такой же ник присутствует в коде еще 20 вредоносных программ, в том числе в ряде версий червя Mytob. Эпидемия этого червя началась в апреле этого года.

Заражая компьютер, Mytob внедряется в систему и рассылает свои копии по почте по найденным на компьютере адресам, а также пытается проникнуть в незащищенные компьютеры, выборочно сканируя участки Интернета. Он традиционно содержит механизм, позволяющий разославшим его хакерам получить полный контроль над зараженной машиной. Антивирусная «Лаборатория Касперского» в течение трех месяцев вносила Mytob в лидеры активности вредоносных программ.

← На главную страницу Письмо в редакцию Подписка на новости
 06:33   Спецслужбы США атаковали сайты «Аль-Каиды» в Йемене
Интернет-сайты террористической группировки «Аль-Каида» в Йемене были атакованы спецслужбами Соединенных Штатов, сообщила госсекретарь США Хиллари Клинтон.
 06:22   Саммит ЕС: Греция должна остаться в еврозоне
Евросоюз хочет сохранить Грецию в зоне евро, но лишь при условии, что будущее правительство продолжит структурные реформы, говорится итоговом заявлении неформального саммита ЕС.
 05:53   СМИ: Глава нацсовета Сирии ушел с поста
Руководитель оппозиционного Сирийского национального совета (СНС) Бурхан Гальюн ушел в отставку, передает в четверг AFP со ссылкой на заявление СНС.
 05:29   ТФБ открылась разнонаправленно
В четверг торги на Токийской фондовой бирже (ТФБ) начались у нулевой черты, свидетельствуют данные торгов.
 05:05   Колокольцев: Новой переаттестации полицейских не будет
Очередной переаттестации полицейских не будет, заявил глава МВД РФ Владимир Колокольцев в интервью «Известиям», отметив, что повышать профессионализм и качество кадрового состава органов внутренних дел необходимо.
 04:57   Назван шот-лист городов-кандидатов на проведение летних ОИ-2020
В шорт-лист городов-кандидатов на проведение летних Олимпийских игр 2020 года попали Стамбул (Турция), Мадрид (Испания) и Токио (Япония), сообщает пресс-служба Международного олимпийского комитета.
 04:31   Чуров отказался комментировать поведение Pussy Riot в ХХС
Руководитель ЦИК Владимир Чуров отказался комментировать инцидент с участницами Pussy Riot, устроившими пляски в храме Христа Спасителя ссылаясь на то, что из-за своей нынешней должности лишен права высказывать личное мнение.
 04:17   СМИ: Новая секретная ракета может заменить «Ярсы» и «Тополя»
После успешных испытаний твердотопливной баллистической ракеты Московского института теплотехники (МИТ) может быть принято решение о замене «Ярсов» и «Тополей» новинкой, сообщил источник в оборонно-промышленном комплексе, пишут «Известия».
 03:50   Давший показания против Бута получил пятилетний срок
Федеральный суд Южного округа Нью-Йорка вынес в среду приговор британскому подданному Эндрю Смуляну, проходившему по одному делу с российским предпринимателем Виктором Бутом.
 03:33   Нью-Йоркская биржа предложила Facebook разместить акции
В среду Нью-Йоркская фондовая биржа предложила Facebook провести листинг акций на своей площадке после ряда проблем с торгами ценными бумагами соцсети на американской бирже NASDAQ, сообщает Reuters со ссылкой на информированные источники.
 03:15   СМИ: С огнем не справляются 90% огнетушителей
Из 13 огнетушителей, проверенных Ассоциацией производителей пожарно-спасательной продукции, только один справился с огнем во всех испытаниях, организация направила руководству МЧС просьбу проверить как производителей, так и сами огнетушители, которые продаются в торговых сетях, пишут «Известия».
 02:55   Собчак расспросила Чурова о госнаградах
В эфире телеканала «Дождь» телеведущей Ксении Собчак спросила главу ЦИК Владимира Чурова о том, почему награждение орденом Александра Невского прошло без присутствия СМИ.
 02:36   «РГ»: РЖД предоставят багажные отделения поездов для автомобилей пассажиров
Впервые железнодорожники начнут брать авто пассажиров в багаж, пока услуга будет доступна тем, кто едет на фирменном поезде «Лев Толстой» из Москвы в Хельсинки, сообщили «Российской газете» в пресс-службе РЖД.
 02:13   СМИ: Россия построит могильник радиоактивных отходов у финской границы
Росатом начинает проектировать два пункта окончательного захоронения радиоактивных отходов (РАО): один могильник решено разместить в Сосновом Бору под Петербургом, другой в Нижнеканском гранитоидном массиве Красноярского края в 30 километрах от Железногорска, пишут «Известия».
 01:55   Борт с останками погибших при крушении SSJ-100 россиян вылетел в Москву
Останки россиян, погибших при крушении лайнера Superjet-100 (SSJ-100) в Индонезии, отправлены самолетом МЧС в Москву, сообщили в Управлении информации Министерства чрезвычайных ситуаций России.
 01:40   Баррель нефти подешевел до 89,90 доллара
Мировые цены на нефть в среду понизились после публикации данных по запасам нефти и нефтепродуктов в США и на фоне опасений усугубления кризиса в ЕС, сообщает Bloomberg.
 01:21   Фондовые биржи США закрылись преимущественно в плюсе
Биржи США в среду закрылись преимущественно в «зеленой» зоне на фоне надежд инвесторов на действия лидеров Евросоюза по борьбе с распространением долгового кризиса в регионе, свидетельствуют данные торгов.
 01:08   Секретная служба США извинилась перед Колумбией за секс-скандал
Глава Секретной службы США Марк Салливан извинился за поведение своих сотрудников, которые были замешаны в секс-скандале во время визита президента США Барака Обамы в Колумбию в прошлом месяце.
 00:56   Газета: Телефоны убийц Политковской прослушивали до покушения
Оперативники ФСБ прослушивали телефонные переговоры предполагаемого организатора и исполнителей убийства обозревателя «Новой газеты» Анны Политковской незадолго до покушения, через пять лет после убийства эти были обнародованы, пишут «Известия».
 00:33   Белый дом: США на саммите АТЭС во Владивостоке представит Клинтон
Госсекретарь Хиллари Клинтон будет представлять США на предстоящем 2-9 сентября саммите АТЭС во Владивостоке, сообщил заместитель советника президента США по национальной безопасности Бен Родс.
 
 
 
© 2005 - 2012 ЗАО «ВЗГЛЯД.РУ»
2009 Newmedia Stars
E-mail: inform@vz.ru
.masterhost Apple iTunes Google Play
В начало страницы  •
Поставить закладку  •
На главную страницу  •