Методы обнаружения вирусов

29 апреля 2016 года

На нынешний денек Facebook возникает одной из наиболее фаворитных общественных сетей в мире, так точно отчего пристрастие к ней со стороны злоумышленников со периодом перестать снижается. Аналитики корпорации «Доктор Веб» выяснили, точно рожденный вирусописателями плагин для браузера гугл Chrome, даровитый рассылать спам в Facebook, на нынешний денек установили наиболее 12 000 юзеров этой общественной сети.

Вредоносный плагин для гугл Chrome детектируется антивирусом Dr.Web под именованием Trojan.BPlug.1074. в случае коли юзер Chrome, у коего установлен данный плагин, войдет в социальную паутина Facebook, Trojan.BPlug.1074 измеряет его идентификатор (UID) так точно заносит перемены в оформление веб-сайта общественной паутине в окне браузера: удаляет меню «Быстрые опции конфиденциальности», открывающееся нажатием на кнопочку в верхней правой части окна Facebook, а уж тоже точка иные выпадающие меню, кои имеют все шансы демонстрироваться в интерфейсе общественной сети. внуки троянец приобретает список товарищей жертвы.

После этого Trojan.BPlug.1074 машинально созидает новейшую вебстраницу сообщества, звание коей генерируется автоматически. С применением ID сообщества, фотографии жертвы, поставленной в качестве аватара, так точно адреса веб-страницы, извлекаемого из конфигурационного файла, троянец создает воздержание формата «поделиться ссылкой» так точно с конкретным временным перерывом размещает его в собственной ленте. так точно троянец при создании поста «упоминает» в нем любых товарищей текущего юзера из приобретенного раньше списка, это информация тоже возникает в них ленте событий.

screen #drweb

При переходе по ссылке, указанной в таком сообщении, юзер Facebook попадает на веб-страницу, копирующую наружный ландшафт этой общественной паутине (если переход исполняется с какого-нибудь иного сайта, гость перенаправляется на пустую веб-страницу).

screen #drweb

Эта вебстраница содержит заглавие «Hello please watch my video», под коим размещается якобы стереотипный составляющую видеопроигрывателя. в случае коли гость пользуется браузер Chrome, при попытке промигать данный видеоклип на экране явится диалоговое окно, в котором ему же довольно предложено навалить так точно ввести плагин для браузера. данный плагин тоже возникает копией троянца Trojan.BPlug.1074.

screen #drweb

Аналогичным образом Trojan.BPlug.1074 умножать разносить так точно иные плагины для браузера гугл Chrome.

Вирусные аналитики корпорации «Доктор Веб» выяснили, точно к 28 апреля 2016 лета нездоровый плагин Trojan.BPlug.1074 был загружен так точно установлен юзерами Facebook наиболее чем 12 000 раз. Антивирус Dr.Web удачно обнаруживает так точно удаляет этого троянца, тем не делать менее знатоки добавочно советуют юзерам проявлять опасливость так точно перестать становить расширения к браузеру, в том числе и в случае коли них приглашает навалить этакий общераспространенный сайт, точно Facebook.

Подробнее о троянце

НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web