Общество

19 сентября 2005, 16:36

Интернет-червь маскируется под поисковик Google

Антивирусная лаборатория компании Panda Software зафиксировала в Интернете появление червя P2Load.A. Вреда для компьютеров или программ он не приносит, но может существенно помешать работе с поисковиком Google - червь будет отправлять зараженного пользователя на те страницы, которые нужны разработчикам вредоносной программы.

Тем самым пользователи, посещая эти страницы, повышают их трафик и выводят на первые места в рейтингах поисковика, что сулит определенные финансовые прибыли.

Пользователя отправят на «нужные» страницы

Червь заражает компьютер: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google

Согласно пресс-релизу Panda Software, P2Load.A распространяется через пиринговые программы Shareaza и Imesh. Он копирует себя в папку общего доступа этих программ под видом файла с именем Knights of the Old Republic 2, выдавая себя за файл компьютерной игры из серии «Звездных войн». При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагающее скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователи пытаются открыть Google, они перенаправляются на страницу, выглядящую в точности как Google, но не относящуюся к этой компании – она размещена на сервере в Германии. Страница является точной копией Google и поддерживает все 17 языков поисковика.

Когда пользователь осуществляет поиск, отображаются результаты, идентичные Google, но с небольшими вариациями. К примеру, изменяются спонсорские ссылки – вместо них отображаются страницы, установленные создателем вредоносного кода, что приводит к увеличению трафика этих сайтов. «Создатель этого червя пользуется преимуществом, которое получает компания, находясь на первых позициях результатов поиска, - объясняет Луис Корронс, директор лаборатории PandaLabs. - Его целью является повысить посещаемость определенных веб-страниц для создания прибыли компаниям, желающим отображаться на первых местах в Google на зараженных компьютерах: то есть мотивация автора вредоносного кода является исключительно финансовой».

PandaLabs уже предупредила Google и провайдера, предоставляющего хостинг странице, о скорейшем принятии мер по нейтрализации атаки.

Автору ZOTOB насчитали еще 20 вирусов

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак (фото GettyImages)

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак – в мире их было зафиксировано 237 миллионов, что в два раза превышает уровень хакерской активности во втором полугодии 2004 года. Последняя крупная атака была в середине августа, когда эпидемия вируса ZOTOB стала причиной перебоев в работе более чем 100 американских компаний, в том числе медиагигантов CNN и The New York Times.

Предполагаемого автора ZOTOB 18-летнего марокканского студента Фарида Эссебара сотрудники ФБР задержали уже через несколько дней. Сейчас он находится в тюрьме Рабата. Арест Эссебара в Марокко стал частью совместной операции, во время которой был задержан еще один подозреваемый, 21-летний Атилла Экиджи.

Правда, обвинений молодым людям до сих пор не предъявлено. Марокканские законы позволяют содержать подозреваемых в тюрьме в течение двух месяцев. И в случае необходимости этот срок может быть продлен на такое же время еще пять раз.

Сразу после ареста мировые агентства сообщили, что Фарид Эссебар помимо создания червя ZOTOB может быть причастен к появлению еще 20 вредоносных программ. Как утверждают в антивирусной компании Sophos, Эссебар использовал ник Diabl0, который был обнаружен в коде червя Zotob A. Такой же ник присутствует в коде еще 20 вредоносных программ, в том числе в ряде версий червя Mytob. Эпидемия этого червя началась в апреле этого года.

Заражая компьютер, Mytob внедряется в систему и рассылает свои копии по почте по найденным на компьютере адресам, а также пытается проникнуть в незащищенные компьютеры, выборочно сканируя участки Интернета. Он традиционно содержит механизм, позволяющий разославшим его хакерам получить полный контроль над зараженной машиной. Антивирусная «Лаборатория Касперского» в течение трех месяцев вносила Mytob в лидеры активности вредоносных программ.

Текст: Кирилл Комаров

Вам может быть интересно

Сбит летевший на Москву дрон
Темы дня

Какой мир на Ближнем Востоке выгоден России

Энергетический кризис из-за военного конфликта США с Ираном сильно помог российскому бюджету нарастить нефтегазовые доходы. Поэтому быстрый мир и разблокировка Ормуза для России не лучший вариант. Ровно как и обратный сценарий, когда война вспыхивает с новой силой. Какой конец ближневосточного кризиса более выгоден России?

3D-печать становится условием промышленного суверенитета России

Россия впервые поставила промышленный 3D-принтер в дальнее зарубежье – и создала эталон порошка для 3D-печати. Как эти события связаны друг с другом, в какой стадии сегодня находится развитие технологии промышленной трехмерной печати и почему эта индустрия крайне важна для укрепления российского промышленного суверенитета?

Ушаков: Новые переговоры с Украиной возможны только после вывода войск ВСУ из Донбасса

Премьер Латвии обвинила Россию в падении украинских дронов

Семенович назвала главное условие для работы в России уехавших артистов

Новости

Умерла последняя рожденная при Российской империи женщина

Виено Нурмилаукас из поселения Савитайпале являлась старейшей жительницей Финляндии. Она родилась до того, как страна отделилась от Российской империи. На момент кончины ей было 108 лет.

Залужный: Украина отдала инициативу на поле боя России

Бывший главком ВСУ и посол Украины в Британии Валерий Залужный признал, что Украина уступила инициативу на поле боя российским военным, одновременно увеличивая потери в ВСУ.

Пашинян заявил, что Армения не является союзником России

Премьер-министр Армении Никол Пашинян на пресс-конференции подчеркнул, что страна не рассматривает себя союзником России по вопросу Украины.

ВС Латвии объяснили отказ сбить залетевшие украинские дроны

Военнослужащие Латвии не стали сбивать беспилотники, пересекшие границу страны, поскольку опасались возможных рисков для граждан и инфраструктуры, заявил заместитель начальника Объединенного штаба по оперативным вопросам ВС страны Эгилс Лещинскис.

Началось объявленное Путиным в честь Дня Победы перемирие

Объявленное президентом Владимиром Путиным перемирие в честь празднования Победы советского народа в Великой Отечественной войне началось в полночь 8 мая.

Указавшим жену Макрон в налоговой под мужским именем французам вынесен приговор

Двое жителей Франции получили условные сроки и были лишены избирательного права после того, как внесли данные о Брижит Макрон под мужским именем в налоговую декларацию, сообщила газета Parisien.

Трамп согласился дать ЕС отсрочку на выполнение части торговой сделки с США

Американский президент Дональд Трамп провел в четверг телефонный разговор с главой Еврокомиссии Урсулой фон дер Ляйен, по итогам которого согласился отложить введение пошлин на европейские товары до 4 июля.

В Госдуме предупредили ЕС о последствиях «похода Европейского Рейха на Восток»

В Государственной думе заявили о возвращении Германии на путь реваншизма и милитаризации, предупредив о жесткой реакции Москвы на агрессивные планы Берлина.

Центробанк объяснил резкий рост спроса на наличные деньги

Повышенный интерес граждан к бумажным купюрам весной 2026 года оказался следствием адаптации бизнеса к новым фискальным правилам и перебоев со связью.

Глава Евросовета Кошта сообщил о подготовке переговоров с Россией

Руководство Европейского союза обсуждает возможность проведения дипломатических консультаций с Москвой при наступлении подходящих для этого условий.

Журналистка Fox News подтвердила удары США по целям в Иране

Удары по порту Кешм и Бендер-Аббасу в Иране были подтверждены журналистке Fox News Дженнифер Гриффин высокопоставленным чиновником, который подчеркнул, что это «не возобновление войны».

МИД вызвал посла Армении после заявлений Зеленского в Ереване

Послу Армении в России сделано представление о недопустимости предоставления площадки Владимиру Зеленскому для высказывания террористических угроз в адрес России, сообщил МИД.
Мнения

Игорь Мальцев: Германия идет по пути Прибалтики

Ничего удивительного в запрете советской символики в Берлине на День Победы я не вижу – все развивается по очень знакомому сценарию. Только совершенно зря в этот блудняк втягивают немцев, которые два раза вписались в мировые войны и оба раза получили национальную катастрофу.

Антон Крылов: Электросамокаты на тротуарах доживают последние дни

Ограничения движения электротехники на тротуарах неизбежен во всех городах мира. Где ширина улиц позволяет – проложат отдельные дорожки, как проложили для велосипедов. Где не позволяет – запрет будет тотальным.

Тимур Шерзад: Как вьетнамцы устроили французам Сталинград

7 мая 1954 года 11 тыс. французов сдались бойцам Вьетминя после битвы при Дьенбьенфу. Это была блестящая тактическая победа – одна из главных во вьетнамской истории. За ней последовали и стратегические последствия – как для Вьетнама, так и для французской колониальной империи.
Вопрос дня

Почему замедляют Telegram в России?