Новая версия Trojan.Mods добывает Bitcoin
Компания «Доктор Веб» сообщила о распространении новой модификации вредоносной программы семейства Trojan.Mods, получившей наименование Trojan.Mods.10.Напомним, основное функциональное предназначение троянцев семейства Trojan.Mods — подмена просматриваемых пользователем сайтов принадлежащими злоумышленникам веб-страницами путем перехвата системных функций, отвечающих за трансляцию DNS-имен сайтов в IP-адреса. В результате вместо запрашиваемых интернет-ресурсов пользователь попадает на мошеннические веб-страницы, при этом в адресной строке браузера демонстрируется «правильный» URL, вследствие чего жертва может далеко не сразу распознать подмену.
Основное отличие Trojan.Mods.10 от предшественников заключается в том, что предыдущие версии троянца встраивали вредоносную библиотеку в процессы браузеров Microsoft Internet Explorer, Mozilla Firefox, Opera, Safari, Google Chrome, Chromium, «Mail.Ru Интернет», «Яндекс.Браузер», «Рамблер Нихром», в то время как новая модификацияTrojan.Mods встраивает свой компонент в процесс explorer.exe, который затем ищет в системе запущенные процессы браузеров и пытается внедрить туда собственный код, который раньше был реализован в отдельной динамической библиотеке.Кроме того, Trojan.Mods.10 содержит в себе программу, предназначенную для добычи (майнинга) электронной криптовалюты Bitcoin.
Рейтинг информационных угроз за август В Роскомнадзоре вместо блога Навального видят котенка Twitter заплатил IBM 36 миллионов долларов Coca-Cola добавила эмоций в URL Twitter покажет уведомления в браузере Злоумышленники активно эксплуатируют уязвимость в BIND Google выпустил Редактор AdWords 11.1 Google накрыла волна запросов на удаление ссылок на пиратский контент. Ежеминутно компания получает 1500 таких требований. Forget.me поможет вам быть забытыми онлайн Entensys обеспечила безопасный интернет-доступ для «Республиканской детской больницы» Коми
Обратная связь