Новий вірус маскується під Касперського

0
450

В Мережі з’явилося нове шкідливе ПЗ, яке маскується під антивірусну утиліту «Лабораторії Касперського».

Про виявлення нового трояна повідомила компанія «Доктор Веб». Шкідливе ПЗ розповсюджується через ряд зламаних сайтів в Інтернеті.

Користувач, який відвідав сайт, отримує повідомлення про встановлення розширення для браузера. Коли ви починаєте його встановлювати, троян запитує ряд спеціальних дозволів. Після установки у списку розширень браузера Chrome з’являється «Щит безпеки KIS».

Вірус призначений для вбудовування стороннього вмісту в популярні користувачем веб-сторінки. При цьому на всіх сайтах шкідлива програма блокує демонстрацію сторонньої реклами з будь-яких доменів, крім тих, перелік яких передбачений у її конфігурації.

Цікаво, що шкідлива програма містить перелік сайтів, на яких реклама не відображається. У число таких ресурсів входять fsb.ru, gov.ru, government.ru, mos.ru, gosuslugi.ru і деякі інші.