Общество

19 сентября 2005, 16:36

Интернет-червь маскируется под поисковик Google

Антивирусная лаборатория компании Panda Software зафиксировала в Интернете появление червя P2Load.A. Вреда для компьютеров или программ он не приносит, но может существенно помешать работе с поисковиком Google - червь будет отправлять зараженного пользователя на те страницы, которые нужны разработчикам вредоносной программы.

Тем самым пользователи, посещая эти страницы, повышают их трафик и выводят на первые места в рейтингах поисковика, что сулит определенные финансовые прибыли.

Пользователя отправят на «нужные» страницы

Червь заражает компьютер: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google

Согласно пресс-релизу Panda Software, P2Load.A распространяется через пиринговые программы Shareaza и Imesh. Он копирует себя в папку общего доступа этих программ под видом файла с именем Knights of the Old Republic 2, выдавая себя за файл компьютерной игры из серии «Звездных войн». При запуске он отображает сообщение об ошибке, информирующее пользователя о том, что не найден определенный файл, и предлагающее скачать его. При этом червь заражает компьютер и вносит две основные модификации: изменяет стартовую страницу, отображая рекламу, и подменяет интернет-поисковик Google.

Когда пользователи пытаются открыть Google, они перенаправляются на страницу, выглядящую в точности как Google, но не относящуюся к этой компании – она размещена на сервере в Германии. Страница является точной копией Google и поддерживает все 17 языков поисковика.

Когда пользователь осуществляет поиск, отображаются результаты, идентичные Google, но с небольшими вариациями. К примеру, изменяются спонсорские ссылки – вместо них отображаются страницы, установленные создателем вредоносного кода, что приводит к увеличению трафика этих сайтов. «Создатель этого червя пользуется преимуществом, которое получает компания, находясь на первых позициях результатов поиска, - объясняет Луис Корронс, директор лаборатории PandaLabs. - Его целью является повысить посещаемость определенных веб-страниц для создания прибыли компаниям, желающим отображаться на первых местах в Google на зараженных компьютерах: то есть мотивация автора вредоносного кода является исключительно финансовой».

PandaLabs уже предупредила Google и провайдера, предоставляющего хостинг странице, о скорейшем принятии мер по нейтрализации атаки.

Автору ZOTOB насчитали еще 20 вирусов

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак (фото GettyImages)

Первое полугодие 2005 года отмечено небывалым ростом хакерских атак – в мире их было зафиксировано 237 миллионов, что в два раза превышает уровень хакерской активности во втором полугодии 2004 года. Последняя крупная атака была в середине августа, когда эпидемия вируса ZOTOB стала причиной перебоев в работе более чем 100 американских компаний, в том числе медиагигантов CNN и The New York Times.

Предполагаемого автора ZOTOB 18-летнего марокканского студента Фарида Эссебара сотрудники ФБР задержали уже через несколько дней. Сейчас он находится в тюрьме Рабата. Арест Эссебара в Марокко стал частью совместной операции, во время которой был задержан еще один подозреваемый, 21-летний Атилла Экиджи.

Правда, обвинений молодым людям до сих пор не предъявлено. Марокканские законы позволяют содержать подозреваемых в тюрьме в течение двух месяцев. И в случае необходимости этот срок может быть продлен на такое же время еще пять раз.

Сразу после ареста мировые агентства сообщили, что Фарид Эссебар помимо создания червя ZOTOB может быть причастен к появлению еще 20 вредоносных программ. Как утверждают в антивирусной компании Sophos, Эссебар использовал ник Diabl0, который был обнаружен в коде червя Zotob A. Такой же ник присутствует в коде еще 20 вредоносных программ, в том числе в ряде версий червя Mytob. Эпидемия этого червя началась в апреле этого года.

Заражая компьютер, Mytob внедряется в систему и рассылает свои копии по почте по найденным на компьютере адресам, а также пытается проникнуть в незащищенные компьютеры, выборочно сканируя участки Интернета. Он традиционно содержит механизм, позволяющий разославшим его хакерам получить полный контроль над зараженной машиной. Антивирусная «Лаборатория Касперского» в течение трех месяцев вносила Mytob в лидеры активности вредоносных программ.

Текст: Кирилл Комаров

Вам может быть интересно

Спецназ начал разгонять акцию протеста у здания парламента в Тбилиси
Темы дня

Зачем Украина признала себя диктатурой

Миф о демократии на Украине можно считать окончательно разоблаченным. И соответствующее признание де-факто сделал сам киевский режим, предъявив Европе соответствующее заявление о системных нарушениях прав человека в стране. Что означает это признание и зачем оно нужно Киеву?

В США испугались сокращения объемов российской нефти на рынке

США временно разрешили проводить операции с российскими банками, в том числе Сбербанком и ВТБ. Транзакции возможны только в области энергетики и согласованы до 1 ноября этого года. Почему Вашингтон принял такое решение и как оно отразится на рынке?

Военный эксперт объяснил неразорвавшиеся суббоеприпасы от ракет ATACMS в Крыму

Бывший американский разведчик рассказал о страхе США перед Россией

Отступление ВСУ из Очеретино вызвало бурную реакцию на Украине

Новости

Российские войска продвинулись на трех ключевых направлениях

ВС России в последние сутки смогли занять более выгодные позиции сразу на нескольких направлениях, указало российское Министерство обороны во вторник.

Белый дом отказался признавать уничтожение шести ракет ATACMS российской ПВО

Координатор по стратегическим коммуникациям в Совете национальной безопасности Белого дома Джон Кирби не стал комментировать информацию о том, что шесть американских ракет ATACMS были сбиты средствами противовоздушной обороны (ПВО) России.

Маск предрек «бесконечную войну» из-за соглашения между США и Украиной

Возможное соглашение между Киевом и Вашингтоном повлечет «бесконечную войну», заявил американский предприниматель Илон Маск.

BI: Ошибка ВСУ помогла России продвинуться у Очеретино

ВСУ допустили ошибку, которая позволила российским войскам провести успешное наступление у Очеретино, пишет Business Insider (BI).

В Германии возмутились словами Зеленского о ВС России

Читатели немецкого издания Focus раскритиковали заявление украинского президента Владимира Зеленского о том, что ВС России пользуются возможностями, пока украинской армии не хватает вооружения.

Ученый сказал, что уничтожает инопланетные цивилизации во всех галактиках

Инопланетные цивилизации могли погибнуть из-за гамма-всплесков, предположил профессор физики и астрономии Университета Стоуни-Брук Фредерик Уолтер.

Арестованы пятеро подозреваемых в поджоге вертолета в Москве

В столице под стражу помещены пятеро подозреваемых в поджоге вертолета в аэропорту Остафьево, сообщили в пресс-службе судов общей юрисдикции города.

Европу предупредили о риске новой зависимости от России

Европа неосознанно становится зависимой от российских удобрений, как это уже происходило с газом, заявил исполнительный директор норвежской химической компании Yara International Торе Хольсетхер.

AstraZeneca признала образование тромбов у пациентов из-за вакцины от COVID

Британско-шведская фармкомпания AstraZeneca признала, что ее вакцина против коронавируса может вызывать тромбоз, пишет Telegraph со ссылкой на документы из коллективного судебного иска.

Пленный ВСУ рассказал об обмане командования в Очеретино

Командование Вооруженных сил Украины (ВСУ) обманом отправило непригодных к военной службе в Очеретино, заявил украинский военнопленный Александр Ведерников.

Помощник Майданова раскрыл подробности о состояния артиста

Состояние певца Дениса Майданова нормализовалось, с ним все в порядке, рассказал помощник артиста.

Армения признала проблемы в отношениях с Россией

В отношениях Еревана и Москвы есть некоторые проблемы, стороны работают над их решением, заявил армянский министр иностранных дел Арарат Мирзоян.
Мнения

Владимир Можегов: Как джаз взломал культурный код белой Америки

Когда говорят, что джаз – музыка народная, это не совсем правда, или даже – совсем не правда. Никаких подлинных африканских корней у этой музыки нет. Но как же такая музыка смогла не только выжить, но и завоевать мир? А вот это очень интересная история.

Тимур Шерзад: Выборгская резня навсегда останется позором Финляндии

29 апреля 1918 года финские белые войска взяли Выборг, один из главных центров красных финнов. И тут же принялись вымещать свою ненависть к коммунистам. Но большинством жертв кровавой расправы стало обычное русское население города.

Андрей Новиков-Ланской: Русская идея Иммануила Канта

Самая устойчивая кантианская цитата – его сентенция о звездном небе над нами и нравственном законе внутри нас. В этой метафоре сконцентрированы главные русские интуиции: чувство бесконечного пространства и нравственное чувство, поиск высшей справедливости.
Вопрос дня

Что известно о новом главкоме ВСУ Александре Сырском?