Общество

19 сентября 2005, 16:36

Интернет-червь маскируется под поисковик Google

Антивирусная лаборатория компании Panda Software зафиксировала в Интернете появление червя P2Load.A. Вреда для компьютеров или программ он не приносит, но может существенно помешать работе с поисковиком Google - червь будет отправлять зараженного пользователя на те страницы, которые нужны разработчикам вредоносной программы.

Тем самым пользователи, посещая эти страницы, повышают их трафик и выводят на первые места в рейтингах поисковика, что сулит определенные финансовые прибыли.

Пользователя отправят на «нужные» страницы

Червь заражает компьютер: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google

Согласно пресс-релизу Panda Software, P2Load.A распространяется через пиринговые программы Shareaza и Imesh. Он копирует себя в папку общего доступа этих программ под видом файла с именем Knights of the Old Republic 2, выдавая себя за файл компьютерной игры из серии «Звездных войн». При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагающее скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователи пытаются открыть Google, они перенаправляются на страницу, выглядящую в точности как Google, но не относящуюся к этой компании – она размещена на сервере в Германии. Страница является точной копией Google и поддерживает все 17 языков поисковика.

Когда пользователь осуществляет поиск, отображаются результаты, идентичные Google, но с небольшими вариациями. К примеру, изменяются спонсорские ссылки – вместо них отображаются страницы, установленные создателем вредоносного кода, что приводит к увеличению трафика этих сайтов. «Создатель этого червя пользуется преимуществом, которое получает компания, находясь на первых позициях результатов поиска, - объясняет Луис Корронс, директор лаборатории PandaLabs. - Его целью является повысить посещаемость определенных веб-страниц для создания прибыли компаниям, желающим отображаться на первых местах в Google на зараженных компьютерах: то есть мотивация автора вредоносного кода является исключительно финансовой».

PandaLabs уже предупредила Google и провайдера, предоставляющего хостинг странице, о скорейшем принятии мер по нейтрализации атаки.

Автору ZOTOB насчитали еще 20 вирусов

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак (фото GettyImages)

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак – в мире их было зафиксировано 237 миллионов, что в два раза превышает уровень хакерской активности во втором полугодии 2004 года. Последняя крупная атака была в середине августа, когда эпидемия вируса ZOTOB стала причиной перебоев в работе более чем 100 американских компаний, в том числе медиагигантов CNN и The New York Times.

Предполагаемого автора ZOTOB 18-летнего марокканского студента Фарида Эссебара сотрудники ФБР задержали уже через несколько дней. Сейчас он находится в тюрьме Рабата. Арест Эссебара в Марокко стал частью совместной операции, во время которой был задержан еще один подозреваемый, 21-летний Атилла Экиджи.

Правда, обвинений молодым людям до сих пор не предъявлено. Марокканские законы позволяют содержать подозреваемых в тюрьме в течение двух месяцев. И в случае необходимости этот срок может быть продлен на такое же время еще пять раз.

Сразу после ареста мировые агентства сообщили, что Фарид Эссебар помимо создания червя ZOTOB может быть причастен к появлению еще 20 вредоносных программ. Как утверждают в антивирусной компании Sophos, Эссебар использовал ник Diabl0, который был обнаружен в коде червя Zotob A. Такой же ник присутствует в коде еще 20 вредоносных программ, в том числе в ряде версий червя Mytob. Эпидемия этого червя началась в апреле этого года.

Заражая компьютер, Mytob внедряется в систему и рассылает свои копии по почте по найденным на компьютере адресам, а также пытается проникнуть в незащищенные компьютеры, выборочно сканируя участки Интернета. Он традиционно содержит механизм, позволяющий разославшим его хакерам получить полный контроль над зараженной машиной. Антивирусная «Лаборатория Касперского» в течение трех месяцев вносила Mytob в лидеры активности вредоносных программ.

Текст: Кирилл Комаров

Вам может быть интересно

Минфин США ввел санкции против Газпромбанка
Темы дня

Как рушатся четыре столпа глобального западного господства

«Закончились пятьсот лет доминирования западной цивилизации», говорит премьер-министр Венгрии Виктор Орбан. И хотя пророчества об упадке Запада звучат уже довольно давно, пожалуй, только текущие глобальные геополитические обстоятельства подтверждают их по-настоящему. Могущество Запада столетиями основывалось на четырех столпах – и все они сейчас разрушаются. О чем идет речь?

Как Трамп будет разорять Китай

Потери в сотни миллиардов долларов уже в ближайшие месяцы могут ожидать Китай – а все из-за документа, который только что принят в Соединенных Штатах. Теперь все зависит от решения следующей администрации Белого дома и лично Дональда Трампа. О чем идет речь и как Трамп хочет выдавить Китай с американского рынка?

Орбан заявил о конце 500-летнего доминирования западной цивилизации

МУС выдал ордер на арест Нетаньяху

Банковские счета детей предложили раскрыть для родителей

Новости

Путин наградил композитора Крутого орденом

Президент России Владимир Путин наградил композитора Игоря Крутого орденом «За заслуги перед Отечеством» II степени.

Персонал Hennessy устроил забастовку против поставок коньяка в Китай в бочках

Работники Hennessy во Франции начали забастовку в ответ на введение Китаем 35% пошлин на бренди из ЕС, протестуя против планов компании по экспорту коньяка в бочках.

Министр обороны Британии не прокомментировал удары Storm Shadow вглубь России

Министр обороны Британии Джон Хили отказался комментировать удары украинских ракет Storm Shadow вглубь территории России, сославшись на угрозу оперативной безопасности.

В Абхазии выдвинули первого кандидата на выборах президента

Пять общественно-политических организаций Абхазии заявили о поддержке Адгура Ардзинбы на предстоящих выборах президента страны, которые состоятся досрочно.

Сербия обратилась к России за помощью в строительстве нефтепровода

Россия готова помочь Сербии в проекте строительства нефтепровода через Венгрию к «Дружбе», заявил вице-президент «Транснефти» Владимир Каланда.

ВС России выбили ВСУ с северного берега Кураховского водохранилища

Российские войска полностью зачистили северный берег Кураховского водохранилища от украинских сил, что подтверждает заявление советника главы ДНР Игоря Кимаковского.

Соучастника мошенничества против Долиной задержали в Москве

В столице задержан 27-летний житель Республики Татарстан, подозреваемый в участии в многомиллионном мошенничестве против певицы Ларисы Долиной, сообщили в правоохранительных органах.

В доме у продюсера Мишина прошли обыски

Силовики проводят обыски в загородном доме продюсера Игоря Мишина, который находится в подмосковном коттеджном поселке «Раздоры», сообщили в правоохранительных органах.

СБУ арестовала несколько семей по подозрению в симпатиях к России

Служба безопасности Украины задержала в Херсоне и других городах подростков и целые семьи, подозреваемых в сотрудничестве с Россией, сообщил начальник управления информационной политики Херсонской области Евгений Брыков.

Канада решила передать Украине новейшую систему ПВО NASAMS

Канадская система противовоздушной обороны NASAMS, закупленная для Украины, вскоре будет доставлена из Польши через границу, сообщил министр обороны Канады Билл Блэр.

Офис Нетаньяху обвинил МУС в войне против Израиля

Выдача МУС ордера на арест премьер-министра Израиля Биньямина Нетаньяху и бывшего министра обороны Йоава Галанта ставит Международный уголовный суд (МУС) на сторону региональной войны против Израиля, заявил советник офиса премьер-министра Израиля Дмитрий Гендельман.

Европейские лидеры договорились посетить парад Победы в Москве

Премьер-министр Словакии Роберт Фицо и президент Сербии Александр Вучич планируют посетить парад Победы в Москве в 2025 году, чтобы подчеркнуть значение борьбы с фашизмом.
Мнения

Сергей Миркин: Как Зеленский и Ермак попытаются спасти свою власть

Кадровая политика Трампа не может не беспокоить главу майданного режима Владимира Зеленского и его серого кардинала Андрея Ермака. И они не будут сидеть сложа руки, ожидая, когда их уберут от власти по решению нового хозяина Белого дома. Что они будут делать?

Андрей Медведев: Украина все больше похожа на второй Вьетнам для США

Выводы из Вьетнама в США, конечно, сделали. Войска на Украину напрямую не отправляют. Наемники не в счет. Теперь американцы воюют только силами армии Южного Вьетнама, вернее, ВСУ, которых не жалко. И за которых не придется отвечать перед избирателями и потомками.

Игорь Караулов: Новая война делает предыдущие войны недовоёванными

Нацизм был разгромлен, но не был вырван с корнем и уже в наше время расцвел в Прибалтике, возобладал на Украине. США, Великобритания и Франция, поддержав украинский нацизм, отреклись от союзничества времен Второй мировой войны, а денацификация Германии оказалась фикцией.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?