Общество

19 сентября 2005, 16:36

Интернет-червь маскируется под поисковик Google

Антивирусная лаборатория компании Panda Software зафиксировала в Интернете появление червя P2Load.A. Вреда для компьютеров или программ он не приносит, но может существенно помешать работе с поисковиком Google - червь будет отправлять зараженного пользователя на те страницы, которые нужны разработчикам вредоносной программы.

Тем самым пользователи, посещая эти страницы, повышают их трафик и выводят на первые места в рейтингах поисковика, что сулит определенные финансовые прибыли.

Пользователя отправят на «нужные» страницы

Червь заражает компьютер: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google

Согласно пресс-релизу Panda Software, P2Load.A распространяется через пиринговые программы Shareaza и Imesh. Он копирует себя в папку общего доступа этих программ под видом файла с именем Knights of the Old Republic 2, выдавая себя за файл компьютерной игры из серии «Звездных войн». При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагающее скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователи пытаются открыть Google, они перенаправляются на страницу, выглядящую в точности как Google, но не относящуюся к этой компании – она размещена на сервере в Германии. Страница является точной копией Google и поддерживает все 17 языков поисковика.

Когда пользователь осуществляет поиск, отображаются результаты, идентичные Google, но с небольшими вариациями. К примеру, изменяются спонсорские ссылки – вместо них отображаются страницы, установленные создателем вредоносного кода, что приводит к увеличению трафика этих сайтов. «Создатель этого червя пользуется преимуществом, которое получает компания, находясь на первых позициях результатов поиска, - объясняет Луис Корронс, директор лаборатории PandaLabs. - Его целью является повысить посещаемость определенных веб-страниц для создания прибыли компаниям, желающим отображаться на первых местах в Google на зараженных компьютерах: то есть мотивация автора вредоносного кода является исключительно финансовой».

PandaLabs уже предупредила Google и провайдера, предоставляющего хостинг странице, о скорейшем принятии мер по нейтрализации атаки.

Автору ZOTOB насчитали еще 20 вирусов

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак (фото GettyImages)

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак – в мире их было зафиксировано 237 миллионов, что в два раза превышает уровень хакерской активности во втором полугодии 2004 года. Последняя крупная атака была в середине августа, когда эпидемия вируса ZOTOB стала причиной перебоев в работе более чем 100 американских компаний, в том числе медиагигантов CNN и The New York Times.

Предполагаемого автора ZOTOB 18-летнего марокканского студента Фарида Эссебара сотрудники ФБР задержали уже через несколько дней. Сейчас он находится в тюрьме Рабата. Арест Эссебара в Марокко стал частью совместной операции, во время которой был задержан еще один подозреваемый, 21-летний Атилла Экиджи.

Правда, обвинений молодым людям до сих пор не предъявлено. Марокканские законы позволяют содержать подозреваемых в тюрьме в течение двух месяцев. И в случае необходимости этот срок может быть продлен на такое же время еще пять раз.

Сразу после ареста мировые агентства сообщили, что Фарид Эссебар помимо создания червя ZOTOB может быть причастен к появлению еще 20 вредоносных программ. Как утверждают в антивирусной компании Sophos, Эссебар использовал ник Diabl0, который был обнаружен в коде червя Zotob A. Такой же ник присутствует в коде еще 20 вредоносных программ, в том числе в ряде версий червя Mytob. Эпидемия этого червя началась в апреле этого года.

Заражая компьютер, Mytob внедряется в систему и рассылает свои копии по почте по найденным на компьютере адресам, а также пытается проникнуть в незащищенные компьютеры, выборочно сканируя участки Интернета. Он традиционно содержит механизм, позволяющий разославшим его хакерам получить полный контроль над зараженной машиной. Антивирусная «Лаборатория Касперского» в течение трех месяцев вносила Mytob в лидеры активности вредоносных программ.

Текст: Кирилл Комаров

Вам может быть интересно

Силы ПВО за ночь уничтожили семь дронов ВСУ над Адыгеей и Краснодарским краем
Темы дня

2025 год заставил Запад пересмотреть ключевой тезис о силе России

Тезис о нанесении России «стратегического поражения на поле боя» в 2025 году почти вышел из употребления даже среди западных лидеров. А ведь с 2022 года он провозглашался как единственная политическая цель в отношениях между Западом и Москвой. Что и как заставило западные элиты пересмотреть свой подход?

Дерзкая операция российских штурмовиков приблизила освобождение Гуляйполя

Всего лишь трое российских бойцов, как выяснилось, смогли захватить командный пункт батальона ВСУ в Гуляйполе. Эта дерзкая операция стала еще одним эпизодом битвы за освобождение города, который является ключевым пунктом обороны ВСУ на южном участке. Как проходит эта операция и что будет после ее завершения?

СМИ: В паспортах рожденных в России эстонцев стали указывать Эстонию

Министр культуры Турции рассказал, как сериалы стали инструментом «мягкой силы» страны

Время русской силы. Как страна черпает мощь в своих истоках

Новости

Депутат японского парламента Судзуки понял в Москве, в чем сила России

Во время визита в Москву, где японский парламентарий встретился с замглавы МИД России Андреем Руденко, господин Мунэо был очарован праздничной иллюминацией и торжественной атмосферой, которая была создана в центре столицы.

В Донецке обезвредили открывшего огонь из автомата в супермаркете

Правоохранители обезвредили мужчину, который открыл огонь из автомата в супермаркете в западной части Донецка, никто не пострадал, сообщили в региональном МВД.

Российские силовики узнали, чей ноутбук нашли при взятии штаба ВСУ в Гуляйполе

Служебный ноутбук с личными данными младшего лейтенанта ВСУ был обнаружен в оставленном подразделением блиндаже вместе с документацией и оборудованием, рассказали в российских силовых структурах.

В Петербурге пресекли деятельность восхвалявшей Зеленского секты

В Санкт-Петербурге более 70 членов псевдорелигиозной организации из разных регионов страны стали фигурантами проверки по подозрению в распространении ложной информации об армии России.

Боец MMA Монсон пожаловался на ненавистный российский обычай

Получивший российский паспорт боец смешанных единоборств (MMA) Джефф Монсон признался, что российский обычай оставлять обувь за порогом доставляет ему значительные неудобства из-за травм.

Бывший сотрудник МИД получил 12 лет за госизмену

Бывший работник МИД России Арсений Коновалов получил срок за передачу секретной информации разведке США во время зарубежной командировки.

Потомок Екатерины II Калагеорги назвал себя русским и решил остаться в России

Прямой потомок императрицы Екатерины II и князя Григория Потемкина Андрей Калагеорги из Санкт-Петербурга считает себя русским и не собирается возвращаться в Европу или США.

Эксперт: Российская оборонка посрамила все негативные прогнозы на Западе

Работа российского оборонно-промышленного комплекса заслуживает самой высокой оценки, наши инженеры за годы СВО посрамили все негативные прогнозы на Западе, сказал газете ВЗГЛЯД главный редактор журнала «Национальная оборона» Игорь Коротченко. В пятницу Владимир Путин провел совещание по обсуждению параметров проекта государственной программы вооружения на 2027-2036 годы.

Рябков заявил о последнем рывке для урегулирования ситуации на Украине

Замглавы МИД РФ Сергей Рябков сообщил о существенном прогрессе в переговорах Москвы и Вашингтона по вопросу урегулирования конфликта на Украине.

Основатель запрещенного РДК уничтожен на Запорожском направлении

На Запорожском направлении уничтожен основатель организации «Русский добровольческий корпус» (РДК, признана террористической и запрещена в России) Денис Капустин (внесен в перечень экстремистов и террористов).

Уголовное дело подполковника Фролова (Палача) о самострелах передано в суд

Судебное разбирательство по делу командира группы спецопераций 83-й десантно-штурмовой бригады Константина Фролова (Палача) дошло до рассмотрения в Санкт-Петербургском гарнизонном военном суде.

Трамп накануне встречи с Зеленским заявил об одном важном условии

Накануне встречи с главой киевского режима Владимиром Зеленским, который представит новый мирный план из 20 пунктов, американский лидер Дональд Трамп заявил в интервью Politico заявил, что его визави ничего не получит без одобрения главы Белого дома.
Мнения

Борис Джерелиевский: Единство ЕС ждет испытание угрозой поражения

Лидеры стран Европы начинают понимать, что вместо того, чтобы бороться за живучесть не только тонущего, но и разваливающегося на куски судна, разумнее занять место в шлюпках, пока они еще есть. Пока еще никто не крикнул «Спасайся кто может!», но кое-кто уже потянулся к шлюп-балкам.

Игорь Горбунов: Украина стала полигоном для латиноамериканского криминала

Бесконтрольная накачка Украины оружием и людьми оборачивается появлением новых угроз для всего мира. Украинский кризис больше не локальный – он экспортирует нестабильность на другие континенты.

Сергей Миркин: Когда на Украине появится новый гетман Скоропадский

Скоропадский формально не был объявлен гетманом немецкими генералами, а был провозглашен монархом на всеукраинском съезде хлеборобов. Имя нового руководителя Украины не столь важно, его главной функцией будет заключить мир с Россией.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов