Trojan.Triosir.1 — очередной рекламный троянец
«Доктор Веб» обращает внимание на широкое распространение вредоносных утилит, предназначенных для демонстрации навязчивой рекламы в окне интернет-браузера.
Опасность вирусов данного класса заключается, прежде всего, в том, что показ рекламных блоков происходит на популярных порталах, которым пользователи доверяют. При этом реклама часто содержала ссылки на мошеннические ресурсы, а также
каталоги с нелегальным контентом. Один из таких вирусов – троянская утилита Trojan.Triosir.1.
Распространяется данная угроза при помощи партнерской программы Installmonster, а установка утилиты происходи при помощи популярного инсталлятора Amonetize. Плюс к этому - данная программа продвигается через вконтакте, инстаграмм и т.п. Кстати, если вам нужна раскрутка в социальных сетях - рекомендую пиар сервис
http://socprka.ru/, услуги продвижения в Вконтакте, Youtube, Инстаграм и Facebook - это их конек. . Но давайте вернёмся к нашему трояну. Возможности Trojan.Triosir.1 схожи с функционалом вируса Trojan.Zadved.1, который специалисты изучили ранее. Основное назначение вируса Trojan.Triosir.1 – незаметная подмена контента интернет-страниц (используется технология веб-инжектов). Основные компоненты троянской программы реализованы в виде вредоносных плагинов к популярным обозревателям.
В частности, троянская программа может проникнуть в систему вместе с
приложением Screeny, которое позволяет делать снимки с экрана. В процессе инсталляции утилита устанавливает одноименный плагин для интернет-браузера, который не удаляется даже после деинсталляции основного приложения.
После установки плагин осуществляет загрузку файла со сценарием. При этом сценарий, осуществляющий подмену рекламы на странице, активируется не сразу, а через определенное время, что усложняет поиск «виновных» в появлении поддельной рекламы. Специалисты отметили, что вредоносный скрипт имеет довольно продвинутый функционал: например, он способен анализировать содержимое страницы в социальной сети, фиксируя персональные данные атакованного пользователя (день рождения, пол и т.п.).
Сайты, которые рекламирует троянская программа, в большинстве случаев являются мошенническими – они подписывают пользователя на различные платные услуги.
Эксперты полагают, что в создании и распространении вируса непосредственное участие принимала компания Trioris, расположенная в Новосибирске. Данная компания покупает программы у сторонних разработчиков, встраивает в код дополнительные плагины и продолжает их распространять.
Оставить комментарий