Sahat reklámprogram |
|
| Vírus Hírek | |||
Felnőttekhez szól a Sahat reklámprogramA Sahat reklámprogram a webes keresők használata alapján különféle weboldalakat jelenít meg, miközben manipulálja a Google Chrome böngészőt. A Sahat reklámprogram sok módosítást hajt végre az érintett rendszereken. Számos fájl létrehozása után nekilát a regisztrációs adatbázis módosításának, melynek során új kulcsokat és értékeket hoz létre. Mindezek révén képessé válik a hálózati adatforgalom folyamatos monitorozására, megfigyelésére. Az Isidor Biztonsági Központ jelentése felhívja a figyelmet arra, hogy a Sahat elsősorban a webes keresők lekérdezései iránt mutat fokozott kíváncsiságot, ugyanis az így begyűjtött információk alapján jelenít meg különféle weboldalakat. Emellett a Google Chrome alkalmazáshoz feltelepít egy ShopAtHome nevű kiegészítőt, melynek révén esetenként felnőtteknek szóló tartalmakat tölt be a webböngészőbe. A reklámprogram elsősorban kártékony weboldalakról kerülhet fel a számítógépekre. Amikor a Sahat reklámprogram elindul, akkor az alábbi műveleteket hajtja végre: 1. Létrehozza a következő állományokat: 2. A rendszermeghajtó gyökérkönyvtárába és a Windows rendszerkönyvtárába bemásolja az alábbi fájlokat: 3. A regisztrációs adatbázishoz hozzáadja a következő értéket: 4. A regisztrációs adatbázis alábbi kulcsait új bejegyzésekkel egészíti ki: 5. A regisztrációs adatbázisban létrehozza a következő kulcsokat: 6. Egy LSP (Layered Service Provider) felhasználásával folyamatosan monitorozza a hálózati adatforgalmat. 7. Webes átirányításokat hajt végre annak függvényében, hogy a felhasználó a webes keresőkben éppen milyen kifejezések után érdeklődik. 8. A Chrome böngészőhöz egy ShopAtHome kiegészítőt ad hozzá. 9. A webböngészőben különféle weboldalakat tölt be, és felnőtteknek szóló tartalmakat jelenít meg.
A hír megjelenését a Biztonságportál támogatta.
|