Nowe Technologie

Szkodliwy program z legalnym podpisem cyfrowym

Ostatnia aktualizacja: 18.03.2012 23:00
Kaspersky Lab poinformował o wykryciu szkodliwego programu Mediyes, którego zadaniem jest instalowanie trojanów w systemach Windows. Do podpisania szkodnika cyberprzestępcy wykorzystali skradziony certyfikat należący do szwajcarskiej firmy Conpavi AG współpracującej z lokalnymi organami rządowymi.
Kaspersky Lab
Kaspersky Lab

Mediyes potrafi instalować trojany w 32- oraz 64-bitowych systemach Windows. Zgromadzone informacje wskazują, że szkodnik infekuje komputery za pośrednictwem luk w zabezpieczeniach systemu operacyjnego oraz zainstalowanych aplikacji. Dzięki legalnemu certyfikatowi Mediyes może z łatwością wnikać do niechronionych systemów Windows i umieszczać własny kod w uruchomionych przeglądarkach internetowych.



  • Po uruchomieniu Mediyes sprawdza, jaka przeglądarka internetowa jest uruchomiona w systemie operacyjnym, a następnie zaczyna przechwytywać zapytania, które użytkownik wprowadza w wyszukiwarkach Google, Yahoo! oraz Bing. Przechwycone frazy są zapisywane na zlokalizowanym w Niemczech serwerze kontrolowanym przez cyberprzestępców. Zapytania są wykorzystywane przez złośliwych użytkowników do zarabiania pieniędzy w ramach programu partnerskiego "Search 123" działającego na zasadzie PPC (pay-per-click) - cyberprzestępcy otrzymują pieniądze za każde kliknięcie zarejestrowane na określonych stronach WWW. Serwer odpowiada na żądania użytkowników z odsyłaczami z systemu Search123, które są klikane automatycznie - bez wiedzy użytkownika.


Według danych z Kaspersky Security Network (działającego w chmurze systemu, który pozwala na zapewnienie błyskawicznej ochrony użytkownikom produktów Kaspersky Lab), Mediyes został wykryty na komputerach około 5 000 unikatowych użytkowników, głównie w Europie Zachodniej, w Niemczech, Szwajcarii, Szwecji, Francji i we Włoszech.


 






 




 






 



Czytaj także

Groźny wirus: atakuje bez otwarcia załącznika

Ostatnia aktualizacja: 02.02.2012 12:24
Wytropiono mailowe robaki komputerowe nowej generacji.Wystarczy otworzyć mail - na ekranie pokazuje się na moment komunikat: „loading” i jest już za późno.
rozwiń zwiń