20.04.2007

Новый "червь" обещает эротику, но "впаривает" антивирус

Обнаружен новый вид интернет-рекламы, которая маскируется под служебную программу – управляющий элемент ActiveX в браузере. Обнаружила его антивирусная лаборатория PandaLabs ImageAccesActiveXObject.

Обещая пользователю показать эротические фотографии, хитрая программа загружает рекламный код ImageAccesActiveXObject. После его установки рекламная программа пытается открывать страницу с эротическими фотографиями, но домен будет недоступен, пишет cybersecurity.ru.

Одновременно этот вредоносный код загружает на компьютер "антивирусную" программу SpyLocked. Она находит пользователю этот рекламный червь ImageAccesActiveXObject, но не позволит очистить компьютер до тех пор, пока пользователь не зарегистрирует продукт.

ImageAccesActiveXObject также загружает рекламную программу Securitytoolbar. Она предназначена для встраивания фальшивой панели в интернет-браузер и показывает всплывающие окна, а также создает на рабочем столе ссылки на определенные веб-страницы.// Дмитрий Кокорев

dp.ru