Общество

19 сентября 2005, 16:36

Интернет-червь маскируется под поисковик Google

Антивирусная лаборатория компании Panda Software зафиксировала в Интернете появление червя P2Load.A. Вреда для компьютеров или программ он не приносит, но может существенно помешать работе с поисковиком Google - червь будет отправлять зараженного пользователя на те страницы, которые нужны разработчикам вредоносной программы.

Тем самым пользователи, посещая эти страницы, повышают их трафик и выводят на первые места в рейтингах поисковика, что сулит определенные финансовые прибыли.

Пользователя отправят на «нужные» страницы

Червь заражает компьютер: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google

Согласно пресс-релизу Panda Software, P2Load.A распространяется через пиринговые программы Shareaza и Imesh. Он копирует себя в папку общего доступа этих программ под видом файла с именем Knights of the Old Republic 2, выдавая себя за файл компьютерной игры из серии «Звездных войн». При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагающее скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователи пытаются открыть Google, они перенаправляются на страницу, выглядящую в точности как Google, но не относящуюся к этой компании – она размещена на сервере в Германии. Страница является точной копией Google и поддерживает все 17 языков поисковика.

Когда пользователь осуществляет поиск, отображаются результаты, идентичные Google, но с небольшими вариациями. К примеру, изменяются спонсорские ссылки – вместо них отображаются страницы, установленные создателем вредоносного кода, что приводит к увеличению трафика этих сайтов. «Создатель этого червя пользуется преимуществом, которое получает компания, находясь на первых позициях результатов поиска, - объясняет Луис Корронс, директор лаборатории PandaLabs. - Его целью является повысить посещаемость определенных веб-страниц для создания прибыли компаниям, желающим отображаться на первых местах в Google на зараженных компьютерах: то есть мотивация автора вредоносного кода является исключительно финансовой».

PandaLabs уже предупредила Google и провайдера, предоставляющего хостинг странице, о скорейшем принятии мер по нейтрализации атаки.

Автору ZOTOB насчитали еще 20 вирусов

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак (фото GettyImages)

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак – в мире их было зафиксировано 237 миллионов, что в два раза превышает уровень хакерской активности во втором полугодии 2004 года. Последняя крупная атака была в середине августа, когда эпидемия вируса ZOTOB стала причиной перебоев в работе более чем 100 американских компаний, в том числе медиагигантов CNN и The New York Times.

Предполагаемого автора ZOTOB 18-летнего марокканского студента Фарида Эссебара сотрудники ФБР задержали уже через несколько дней. Сейчас он находится в тюрьме Рабата. Арест Эссебара в Марокко стал частью совместной операции, во время которой был задержан еще один подозреваемый, 21-летний Атилла Экиджи.

Правда, обвинений молодым людям до сих пор не предъявлено. Марокканские законы позволяют содержать подозреваемых в тюрьме в течение двух месяцев. И в случае необходимости этот срок может быть продлен на такое же время еще пять раз.

Сразу после ареста мировые агентства сообщили, что Фарид Эссебар помимо создания червя ZOTOB может быть причастен к появлению еще 20 вредоносных программ. Как утверждают в антивирусной компании Sophos, Эссебар использовал ник Diabl0, который был обнаружен в коде червя Zotob A. Такой же ник присутствует в коде еще 20 вредоносных программ, в том числе в ряде версий червя Mytob. Эпидемия этого червя началась в апреле этого года.

Заражая компьютер, Mytob внедряется в систему и рассылает свои копии по почте по найденным на компьютере адресам, а также пытается проникнуть в незащищенные компьютеры, выборочно сканируя участки Интернета. Он традиционно содержит механизм, позволяющий разославшим его хакерам получить полный контроль над зараженной машиной. Антивирусная «Лаборатория Касперского» в течение трех месяцев вносила Mytob в лидеры активности вредоносных программ.

Текст: Кирилл Комаров

Вам может быть интересно

Режим ЧС введен на территории Кушвинского муниципального округа после торнадо
Темы дня

Как защитить «малое небо» России от угроз

В современной войне расстояния перестали быть защитой, ввиду появления массовых средств поражения, способных преодолевать большие расстояния. На фоне роста числа воздушных угроз российские военные эксперты предлагают решения для совершенствования системы ПВО, в том числе нестандартные.

В Польше начинают стонать от военных кредитов США

В Польше подверглось критике то, что считается крупным американским благодеянием: очередной кредит на закупку вооружений. «Полякам досталась роль туземцев, которым "белые господа" выдали винтовки, научили стрелять из них, но не показали, как их, в случае нужды, можно починить», – говорят эксперты и объясняют, в чем главная ловушка, созданная американским ВПК для своих американских союзников.

ФСБ предотвратила подрыв состава с ГСМ в Подмосковье

Российские военные подняли флаги в большинстве районов Красного Лимана

Навроцкий: Все поляки знают, сколько зла сделали Польше украинские националисты

Новости

В результате ракетного удара по Воронежу погибли пять человек

Губернатор Воронежской области Александр Гусев сообщил о последствиях ракетной атаки на регион, в результате которой погибли пять человек.

Метеоролог Шувалов объяснил формирование торнадо на Урале

Причиной возникновения торнадо в городе Кушва Свердловской области стало образование крупного кластера кучевых дождевых облаков, сказал руководитель прогностического центра «Метео» Александр Шувалов.

МЧС: Ураган обесточил тысячи домов в городе Кушва в Свердловской области

Мощный ураган обрушился на уральский город Кушва, оставив без электричества тысячи частных домовладений и повредив десятки крыш, сообщили в Главном управлении МЧС в Свердловской области.

ФИФА сообщила о назначении двух женщин главными арбитрами ЧМ-2026

ФИФА назначила Тори Пенсо и Катю Гарсию главными арбитрами на матчи третьего тура группового этапа ЧМ-2026.

Эксперт объяснил логику противника при атаке на центр космической связи «Дубна»

Попытка атаки украинских беспилотников на Центр космической связи «Дубна» была связана со стратегическим значением объекта для российских систем связи и управления, заявил военный эксперт Юрий Кнутов. По его словам, через центр обеспечивается обмен как военной, так и гражданской информацией.

Месси стал лучшим бомбардиром в истории чемпионатов мира

Нападающий сборной Аргентины Лионель Месси забил свой 17-й мяч на мировых первенствах в матче против Австрии, установив новый бомбардирский рекорд турнира.

Вице-спикер Сената Польши решил вернуть украинские награды Киеву

Вице-спикер Сената Польши Михал Каминьский в письме на имя посла Украины в Польше Василия Боднара объявил о решении вернуть Киеву две украинские награды.

Захарова назвала назначение нового посла США внутренним делом американцев

Российская сторона спокойно относится к кадровым перестановкам в американском дипломатическом корпусе, считая их внутренним вопросом Соединенных Штатов, заявила официальный представитель МИД РФ Мария Захарова.

Лихачев сообщил о завершении строительства первого энергоблока АЭС «Аккую»

Строительные работы на первом энергоблоке атомной электростанции в Турции подошли к концу, начались холодные гидравлические испытания реактора, заявил гендиректор Росатома Алексей Лихачев в ходе визита на станцию.

Россия и Иран обсудили американо-иранский меморандум

В Москве прошли консультации представителей Москвы и Тегерана по ближневосточной проблематике, сообщил МИД России.

Зеленский дважды отказался от контактов с Навроцким

Глава киевского режима Владимир Зеленский дважды отказался от телефонного разговора и встречи в Варшаве с президентом Польши Каролем Навроцким для решения проблемы с названием одного из подразделений ВСУ, сообщил пресс-секретарь польского лидера Рафал Леськевич.

Авиация России нанесла удары бомбами ФАБ-500 по объектам ВСУ в ДНР

Экипажи Воздушно-космических сил России применили авиабомбы ФАБ-500 для поражения военных объектов противника, сообщило Минобороны России.
Мнения

Глеб Простаков: Власть над ценой нефти сместилась от скважины к логистике

Иран превращается из аутсайдера в держателя ключей от глобальной энергобезопасности. Россия же, замкнувшая на себя систему страховок, своп-контрактов и альтернативных маршрутов, становится еще одним осевым элементом новой логистики.

Ольга Андреева: Победим антирусскую ненависть

Западные мечты одолеть и расчленить Россию вовсе не умозрительные бредни. Уже давно милитаризируется Европа, вполне конкретно готовясь к прямому столкновению с Россией. Это столкновение фактически уже идет на фронтах СВО. И нам снова надо быть готовыми к тому, чтобы противостоять, выстоять и в конце концов победить. Как в 1945 году.

Анна Долгарева: Как украинские тетки отравляют все живое вокруг

«Украинская тетка» – это не пол, не возраст и не этническая принадлежность. Это архетип (по странному стечению, украинские мужчины в большей мере сходны с русскими). У гоголевской Оксаны из «Ночи перед Рождеством» весь потенциал вырасти в такую вот украинскую тетку.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы