Четверг, 02.05.2024, 21:30 | Приветствую Вас Гость

Мой сайт

Главная » 2009 » Июнь » 26 » Новый вирус заражает Windows и Mac OS X через Twitter
03:41
Новый вирус заражает Windows и Mac OS X через Twitter
nullКомпания «Доктор Веб» сообщила о появлении новой угрозы, распространяемой через известный сервис микроблогинга Twitter.com. 24 июня с одного из аккаунтов по его подписчикам начало распространятся сообщение, содержащее вредоносную ссылку.


Текст сообщения следующий: «Leighton Meester sex tape video free download!». Микроблог, в котором появилось данное сообщение, принадлежит Гаю Кавасаки (Guy Kawasaki), ранее работавшему в компании Apple. Поскольку блог данного пользователя на Twitter.com обладает значительным количеством подписчиков (около 140 000), она тут же попала в их ленты. Позже бывший сотрудник Apple в своем микроблоге сообщил о том, что сайт, на который он дал ссылку, впоследствии взломали.


По информации «Доктор Веб», при нажатии на сообщение пользователь через сервис сокращенных ссылок http://www.bit.ly/ попадал на страницу видео-хостинга http://www.nowpublic.com/, содержащую ролик. При попытке посмотреть его, пользователь переадресовывался на страницу http://worldt**e.su. Далее при нажатии на видео, ему предлагалось скачать специальный кодек ActiveXsetup.exe, который на самом деле оказывался вирусом.


Как пояснили в «Доктор Веб», вредоносный скрипт на http://worldt**e.su при этом самостоятельно определяет вид операционной системы по user-agent браузера. В случае если используются браузеры, работающие под Windows, за кодеком скрывается Backdoor.Tdss.119. Если же используются браузеры, работающие с Mac OS X – Mac.Dnschanger.2. После запуска ActiveXsetup.dmg стартует файл install.pkg, активирующий Perl-скрипт, который загружает основной вирус. Функционал вируса в зараженной системе заключается в подмене адресов DNS-серверов при запросах, которые производит пользователь в адресной строке своего браузера. По мнению специалистов «Доктор Веб», такое поведение вируса может использоваться как для продвижения различных сайтов в поисковых системах, так и для переадресации пользователей на вредоносные интернет-ресурсы.


В скором времени после появления данного сообщения ссылка с http://www.nowpublic.com/ на http://worldt..e.su была удалена. Тем не менее, она была активна более 10 часов. Таким образом, она не только попала в ленты подписчиков блоггера, но и цитировалась ими.

Просмотров: 855 | Добавил: Raysun | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Меню сайта

Календарь
«  Июнь 2009  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930
Наш опрос
Каким антивирусом вы пользуетесь?
Всего ответов: 24
Помоги сайту!
Если вы хотите, чтобы наш сайт продолжал развиваться, становился все больше и красивее, а информации на нем было неограничено много, то прошу вас помочь в финансировании сайта.
Если вам не трудно, переведите пожалуйста любую сумму которую вам не жалко, на кошелек:
R194577216140 (WMR).
Мы будем рады любым вложениям.
Заранее спасибо!



Счетчик
счетчик посещений



Поиск
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Банеры


Каталог ссылок. Информационный портал - Старого.NET