Изберете Страница

Рекламирайте троянския Advatrix

Троянският Advatrix работи в областта на онлайн маркетинга, тъй като показва целеви реклами според навиците на сърфиране на потребителите.

Троянецът Advatrix, докато се копира на избран компютър, показва злонамерени уеб страници, като манипулира Internet Explorer. Той се опитва да използва множество уязвимости на Windows в своите операции. Microsoft вече пусна корекции на грешки за тези уязвимости, за да можете да ги инсталирате, за да предотвратите неудобства.

Троянецът постоянно наблюдава сайтовете за уеб търсене, които посещавате, и следи кои термини търси потребителят. Съответно, той показва реклами в изскачащи прозорци или вмъква или замества банери на различни уебсайтове.

Когато стартира Advatrix Trojan, той изпълнява следните действия:

1. Създайте следните файлове:
% ProgramFiles% \ WinBudget
% ProgramFiles% \ WinBudget \ bin \ matrix.dll
% ProgramFiles% \ WinBudget \ bin \ crap. [NUMBERS] .old

2. Регистрирайте BHO обект за Internet Explorer.

3. Създайте следните записи в базата данни за регистрация:
HKEY_CLASSES_ROOT \ toolbar.TB \ CLSID
HKEY_CLASSES_ROOT \ toolbar.TB.1 \ CLSID
HKEY_CLASSES_ROOT \ AppID \ toolbar.DLL
HKEY_CLASSES_ROOT\CLSID\{0CB66BA8-5E1F-4963-93D1-E1D6B 78FE9A2}
HKEY_CLASSES_ROOT\TypeLib\{A8954909-1F0F-41A5-A7FA-3B3 76D69E226}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0CB66BA8-5E 1F-4963-93D1-E1D6B78FE9A2}
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A8954909- 1F0F-41A5-A7FA-3B376D69E226}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentV ersion\Explorer\Browser Helper Objects\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVe rsion\Ext\Stats\{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}

4. Отворете уеб страница с помощта на Internet Explorer.

5. Опити за използване на уязвимости на Windows.

6. Изтегляйте уебсайт на редовни интервали.

6. Наблюдава, когато потребителят отваря страници за търсене, след това показва насочени реклами или замества банери с думи за търсене.

7. Поставете секция IFRAME в уебсайтовете, които посещавате.

8. Изтеглете файлове, за да се актуализирате.

За автора