Gimtadienių priminimo programa veikė kaip reklaminis virusas

Publikuota: 2017 m. birželio 27 d. antradienis

Net paprasčiausia programa gali tapti programišių įrankiu. ESET tyrėjai nustatė, kad populiari ir iš pažiūros nekenksminga „Windows“ operacinėje sistemoje veikianti programa „Birthday Reminder” buvo naudojama „pakabinti“ DNS (angl. Domain Name System, liet. srities vardų struktūra) ir rodyti vartotojams reklamas.

Reklaminis kenkėjas „DNSBirthday“ išplito visame pasaulyje ir daugiausiai buvo užfiksuotas JAV, Ispanijoje, Japonijoje ir Italijoje.

Išties užkrėsta programa „Birthday Reminder“ veikia tinkamai, foniniu režimu, kaip ir buvo suprogramuota, išskyrus nutylimus komponentus, kurie leidžia programai prisirišti prie DNS funkcijų naršyklės programose ir tokiu būdu įterpti nepageidaujamas reklamas į internetinius puslapius.

Pavyzdžiui, vartotojui kas kartą atidarius norimą puslapį, kenkėjas atidaro papildomą naršyklės kortelę su reklama. Kai kuriais atvejais vietoj reklamos vartotojas yra nukreipiamas į kitų kenksmingų programų atsisiuntimo puslapį.

Analizuodami kenkėją tyrėjai nustatė, kad visa jo komunikacija yra susijusi su projektu „RQZTech”. Su šiuo projektu dirbantys programišiai sukūrė specialią gaudyklę, kuri gali nukreipti į alternatyvius DNS serverius, kai tik nustato, kad domeno vardas yra įtrauktas į blokuojamų sąrašą konfigūracijos faile.

„Kenkėjo autoriai įdėjo daug pastangų, kad nebūtų nustatyti, – teigia ESET vyresnysis kenkėjų tyrėjas Marc-Étienne M. Leveillé. – Kenkėjo modulinė architektūra leidžia jį atnaujinti ir pridėti papildomų funkcijų, tad kol kas negalime įvertinti visų  jo galimybių. Įdomu tai, kad komunikacija su kontrolės ir valdymo serveriu yra apsaugota „prisegtu“ viešu raktu (angl. pinned public key).“

ESET tyrėjai jau susisiekė su kompanija OVH, kuri rūpinosi kenkėjo kontrolės ir valdymo serverio bei suktai komunikacijai naudoto DNS serverio hostinimu. Šiuo metu abu serveriai yra išjungti.

Norint išvengti panašių kenkėjų, rekomenduojama naudoti patikimą antivirusinę programą, kuri turi galimybę stebėti interneto maršrutizatoriaus apsaugą ir užkirsti kelią bet kokioms kenksmingoms manipuliacijoms.

Išsami kenkėjo analizė

Šaltinis: Pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Didžiosios Britanijos jaunimas tiki biometrijos ateitimi

Didžiosios Britanijos jaunimas mano, kad jau 2020-aisiais nebeliks slaptažodžių ir PIN kodų. skaityti »

Saugiausios įmonės – telekomunikacijų srities

Kompanijos „Cisco“ duomenimis, 47 proc. visų telekomunikacijų įmonių turi itin sudėtingas apsaugos sistemas. skaityti »

32 proc. naudotojų nemato rizikos dalytis savo įrenginiu

Maždaug trečdalis viso pasaulio respondentų (32 proc.), skolinančių savo įrenginius giminaičiams, kolegoms ar draugams naršyti internete, nesiima saugumo priemonių asmeninei informacijai apsaugoti, liudija „Kaspersky Lab“ kartu su nepriklausoma analitine bendrove „B2B International“ atlikto tyrimo rezultatai. skaityti »

CERT-LT įspėja apie plintantį virusą, kuris užšifruoja kompiuterio failus

Lietuvos Respublikos ryšių reguliavimo tarnybos nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja interneto naudotojus apie naują plintantį kenkimo programinį kodą „CTB Locker“ (angl. ransomware). skaityti »

Padirbti euro banknotai pagaminti ne Lietuvoje

Lietuvoje bandomi realizuoti padirbti euro banknotai pagaminti ne Lietuvoje, be to, jie padirbti nekokybiškai, sako teisingumo ministras Juozas Bernatonis. skaityti »

CERT-LT įspėja apie pavojingus suklastotus tinklalapius

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja interneto naudotojus apie pastaruoju metu padažnėjusius suklastotus tinklalapius. skaityti »

„Microsoft“ padės Ukrainai kovoti su kibernetinėmis atakomis

Ukrainos vadovybė susitarė su kompanija „Microsoft“ dėl bendradarbiavimo kibernetinio saugumo srityje. skaityti »

Kaip planšetę padaryti saugią vaikams?

Vis daugiau vaikų ir paauglių per Kalėdų ir Naujųjų metų šventes svajoja apie vieną ar kitą įrenginį. Tačiau tėvai atžalai pirkdami išmanųjį telefoną, planšetę ar nešiojamąjį kompiuterį privalo atminti, kad nekontroliuojami vaikai su įvairiais įrenginiais rankose ateityje gali sukelti nemažai problemų. skaityti »

VMI įdiegė papildomas elektroninių paslaugų saugumo priemones

Valstybinė mokesčių inspekcija prie Lietuvos Respublikos finansų ministerijos (toliau – VMI), siekdama užtikrinti teikiamų elektroninių paslaugų saugumą ir prieinamumą naudotojams, kartu su Lietuvos įmonių informacijos apsaugos specialistais įdiegė papildomas informacijos apsaugos priemones. skaityti »

Elektroniniu paštu plinta brukalas su kompiuteriniu virusu

Lietuvos Respublikos ryšių reguliavimo tarnybos (RRT) nacionalinis elektroninių ryšių tinklų ir informacijos saugumo incidentų tyrimo padalinys CERT-LT įspėja apie brukalą ir kartu su juo platinamą kenkėjišką programinį kodą (kompiuterių virusą). skaityti »