BitDefender a detectat un nou troian, care înlocuieşte reclamele de text Google cu reclame de la o alta firmă de publicitate web. Deşi nu este primul de acest tip, este pentru prima dată când un troian vizează Google AdSense.
Ameninţarea, identificată de BitDefender ca fiind Trojan.Qhost.WU, modifică fişierul „Hosts” al calculatorului gazdă (locul unde sunt menţinute local câteva mapări nume de domeniu/adresă IP). Dacă adresa corespunzătoare unui nume de domeniu este găsită în fişierul Hosts, sistemul nu mai apelează la un server de nume de domenii (DNS).
Fişierul modificat conţine o linie ce redirecţionează numele de domeniu „page2.googlesyndication.com”, care ar trebui să trimită către un IP de forma 6x.xxx.xxx.xxx, către o altă adresă IP de forma 9x.xxx.xxx.xxx, astfel încât browserele staţiilor de lucru infectate ajung să citească reclamele de pe falsul server, mai degrabă decât de pe cel al Google.
Citeşte AICI tot articolul
Câştigurile din reclamele de pe Google, furate de un troian








Strategy & Technology PUBLYO
Marketing & Sales Q2M