PandaLabs зарегистрировала появление VideoCach нового образца рекламного ПО. Данный вредоносный код предназначен для мошеннического продвижения определенных приложений безопасности. Особенностью этой программы является использование руткитовых технологий. Руткиты это программы, предназначенные для сокрытия файлов или процессов, выполняемых на компьютере.
VideoCach создает ярлыки на рабочем столе и демонстрирует фальшивые предупреждения о заражении компьютера. Кроме того, программа открывает окна Internet Explorer и обманывает пользователей, сообщая, что на их ПК установлен вредоносный код.
В то же время, эта рекламная программа содержит ссылки на веб-страницы, на которых можно загрузить или купить приложения безопасности сомнительного происхождения. При запуске такие утилиты начинают сканировать компьютер и выдают совсем уж сомнительные результаты. Обычно они выдают обычные безобидные cookies за вредоносные коды или сообщают о незначительных ошибках, таких, как ссылка записей реестра Windows на несуществующие файлы.
В любом случае, приложение выбрасывает сообщения, в которых предупреждает пользователя о наличии бреши безопасности и требует денег в обмен на уничтожение якобы обнаруженных угроз.
Создатели данной рекламной программы часто меняют веб-страницы, на которые ссылаются объявления и ярлыки, принадлежащие VideoCach. «Обычно создатели подобных угроз получают процент от каждой продажи. Поэтому они стараются продвигать одновременно несколько приложений», объясняет Луис Корронс, технический директор PandaLabs.
Все пользователи, желающие узнать, не были ли их компьютеры заражены этими или другими вредоносными программами, могут воспользоваться бесплатным онлайновым решением Panda ActiveScan.
Интересные материалы: все новости
|