Троян маскируется под расширение для Google Chrome

С возрастающей популярностью браузера Google Chrome среди пользователей растет и его привлекательность в качестве средства похищения персональных данных среди киберпреступников. Недавно вирусные аналитики BitDefender обнаружили новый троян, который под видом расширения для Google Chrome внедряется в компьютер жертвы и серьезно влияет на возможности веб-серфинга.

Начинается атака с того, что пользователь Chrome получает письмо, рекламирующее новое расширение для барузера, обеспечивающее прямой доступ к документам, вложенным в электронные письма.

Спам-письмо с рекламой нового «расширения»

Спам-письмо с рекламой нового «расширения»

Традиционно, в письме содержится выглядящая безопасной ссылка и рекомендации по скачиванию и установке. Перейдя по ссылке, пользователь попадает на веб-страницу злоумышленников, замаскированную под страницу расширений Google, где вместо обещанного расширения скачивает вредоносное приложение, заражающее компьютер.

Троян имеет то же описание, что и легитимный файл, однако прежде всего пользователя должно насторожить файловое расширение – откровенное «.exe» вместо «.crx», как должно быть у Google.

google-chrome-extension

Троян маскируется под расширение для Google Chrome

Определяемый BitDefender как Trojan.Agent.20577 он модифицирует системный файл HOSTS и закрывает пользователю доступ к веб-сайтам Google и Yahoo. Каждый раз, при наборе “google.[xxx]” or “[xx].search.yahoo.com” в адресной строке пользователь попадает не на желаемый сайт, а на страницу IP: 89.149.xxx.xxx. Таким образом, привычные поисковые сайты заменяются поддельными страницами, с помощью которых происходит дальнейшее заражение незащищенного компьютера более серьезными вирусами и троянами.

Пользователи BitDefender защищены от данного трояна, поскольку BitDefender определяет его в момент попытки скачивания и блокирует соединение.

Popularity: 1% [?]

Подобные новости в эту тему

This entry was posted on Четверг, Апрель 22nd, 2010 and is filed under Веб технологии, Программные продукты. You can follow any responses to this entry through the RSS 2.0 feed. You can skip to the end and leave a response. Pinging is currently not allowed.

Leave a Reply