Новый троян маскируется теперь под антивирус Касперского
16 октября. Компанией «Доктор Веб» было рассказано касательно нового обнаруженного трояна, который маскируется под антивирусную программу. Как стало известно информационному интернет-порталу Dni24.Com, данный вирус распространялся непосредственно через взломанный сайт сериала РФ одного российского телеканала, а также через несколько сайтов с телешоу.
Следует отметить, что вредоносное расширение подается в виде антивирусной утилиты «Лаборатории Касперского». После установки она отображается в Chrome в виде «Щита безопасности KIS». Вместе с этим данный вирус встраивает различный посторонний контент непосредственно в просматриваемые веб-страницы, а также осуществляет блокировку всей сторонней рекламы, помимо источников собственного "одобренного" списка. В данном случае при показе рекламы имеющийся троян учитывает в данный момент просматриваемый сайт. Таким образом, на сайтах gosuslugi.ru, mos.ru, government.ru, fsb.ru, gov.ru несанкционированная реклама не будет вообще показываться. Если пользователь находится в «Одноклассниках», тогда троян будет стараться захватить себе больше полномочий на отправку сообщений, изменение аккаунта, и многое другое.
Следует отметить, что вредоносное расширение подается в виде антивирусной утилиты «Лаборатории Касперского». После установки она отображается в Chrome в виде «Щита безопасности KIS». Вместе с этим данный вирус встраивает различный посторонний контент непосредственно в просматриваемые веб-страницы, а также осуществляет блокировку всей сторонней рекламы, помимо источников собственного "одобренного" списка. В данном случае при показе рекламы имеющийся троян учитывает в данный момент просматриваемый сайт. Таким образом, на сайтах gosuslugi.ru, mos.ru, government.ru, fsb.ru, gov.ru несанкционированная реклама не будет вообще показываться. Если пользователь находится в «Одноклассниках», тогда троян будет стараться захватить себе больше полномочий на отправку сообщений, изменение аккаунта, и многое другое.