Троян Magala использует виртуальные рабочие столы для кликов на рекламу

Русскоязычный Даркнет Форум
S

shooter

Original poster
Вредонос инфицирует исключительно ПК под управлением Windows с браузером Internet Explorer 9 и выше.

Исследователи «Лаборатории Касперского»

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о новом трояне для Windows, получившем название Magala. Вредонос использует виртуальные рабочие столы для нажатия на отображаемую в поисковой выдаче рекламу и тем самым приносит прибыль своим операторам. Magala инфицирует только компьютеры под управлением Windows с версией браузера Internet Explorer 9 и выше.

Главной функцией трояна является инициализация виртуального рабочего стола и установка панели инструментов для браузера Maps Galaxy. С ее помощью стартовая страница Internet Explorer изменяется на MyWay (hp.myway.com) – поисковый движок, работающий на базе поисковой технологии Google. После установки на системе жертвы Magala подключается к C&C-серверу и загружает с него список слов, которые затем вводит в поисковик MyWay. После загрузки результатов поиска троян проводит синтаксический анализ страницы и кликает на первые десять результатов.

Magala выполняет свои функции через «родной» интерфейс Windows – IHTMLDocument2 (механизм, позволяющий приложениям получать доступ к web-страницам). Каждый раз, когда инфицированный хост кликнет на рекламу, операторы трояна получают деньги. В среднем в подобных кампаниях за одно нажатие киберпреступники получают $0,07, а за сто – $2,2. Magala не приносит вреда зараженной системе, разве что использует ресурсы процессора не по назначению. Однако для рекламодателей, платящих большие суммы рекламным фирмам, которые вместо легитимных инструментов используют подобные трояны, эффект от такой «рекламы» нулевой.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 SharpRhino: новый C# троян проникает в корпоративные сети Новости в сети 0
Support81 Роскошное авто или троян? Хакеры из APT28 играют на ваших желаниях Новости в сети 0
Support81 Троян на 3000 устройствах: как начались Олимпийские игры в Париже Новости в сети 1
Support81 Poco RAT: троян-хищник запускает цифровые когти в латиноамериканский бизнес Новости в сети 0
Support81 Mekotio: обновлённый банковский троян нацелился на Латинскую Америку Новости в сети 0
Support81 Winos 4.0: новый троян от Void Arachne шпионит прямо из-под Великого китайского файрвола Новости в сети 0
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0
Support81 Bifrost: старый троян использует новые трюки, чтобы украсть вашу идентичность Новости в сети 0
Support81 Троян GoldPickaxe крадет лица владельцев iPhone для доступа к банковским счетам Новости в сети 0
Support81 Подростки распространяют новый троян Silver RAT, способный обойти любую защиту Новости в сети 1
Support81 Android-троян SpyNote записывает аудио и телефонные звонки Новости в сети 0
MIRASCH Кто знает как можно замаскировать apk-троян? Вопросы и интересы 1
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
V Мошенники и новый троян Raccoon stealer Новости в сети 0
S Троян TrickBot получил механизм саморазмножения и научился атаковать браузеры и Outlook Новости в сети 1
S Новый банковский Android-троян распространяется под видом обновления Flash Player Новости в сети 0
S В китайских смартфонах Nomu и Leagoo найден предустановленный троян Новости в сети 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
S Группировка, написавшая троян-майнер для Linux, разработала Windows-малварь CowerSnail Новости в сети 0
S Обнаружен новый многофункциональный троян-шпион для Android Новости в сети 0
S Новый мобильный троян подписывает россиян на платные сервисы Новости в сети 1
S Пользователей российских банков атакует троян-невидимка для Android Новости в сети 0
S Троян TrickBot атакует пользователей PayPal и CRM-систем Новости в сети 0
Admin Android-троян Faketoken похищает банковские данные и шифрует файлы Новости в сети 0
Admin Хакеры продают троян GovRAT 2.0 для атак на военные организации США Новости в сети 2
turbion0 Новая мошенническая схема, нацеленная на индивидуальных предпринимателей и тех, кто использует режим «Налог на профессиональный доход» Новости в сети 0
Support81 Обновлённый HijackLoader использует PNG-картинки для обхода антивирусов Новости в сети 0
Support81 Пользователи Windows, будьте осторожны: DarkGate использует уязвимость нулевого дня Новости в сети 0
Support81 Градус email-фишинга повышается: TA866 использует новый метод атаки Новости в сети 0
Support81 Ботнет DreamBus использует уязвимость в RocketMQ для распространения майнера Новости в сети 0

Название темы