| 
                                 Календарь мероприятий 
                                                              
                                
                                ноябрь     2025 
                                
                                
                                                              
Пн  | 
      Вт  | 
	  Ср  | 
	  Чт  | 
	  Пт  | 
	  Сб  | 
	  Вс  | 
	    |  |  |  |  | 1  | 2  |  3  | 4  | 5  | 6  | 7  | 8  | 9  |  10  | 11  | 12  | 13  | 14  | 15  | 16  |  17  | 18  | 19  | 20  | 21  | 22  | 23  |  24  | 25  | 26  | 27  | 28  | 29  | 30  |  |
                                   
                                показать все   
                                 
                                
                                Новости партнеров 
                                
                                
								Почти 70% компаний не используют системы защиты от утечек данных                                 
                                Читать далее   
                                
                                
								Айсорс запустил Центр промышленной автоматизации                                 
                                Читать далее   
                                
                                
								Каждая вторая компания в мире внедряет системы управления процессами — рынок вырос вдвое за год                                 
                                Читать далее   
                                
                                
								State of DevOps Russia 2025: рост зрелости команд, интеграция AI и приоритет безопасности                                 
                                Читать далее   
                                
                                
								70% компаний не соответствуют требованиям закона о защите персональных данных                                 
                                Читать далее   
                                показать все   
                                
                                
                                Статьи 
                                
                                Поддержка 1С - "черная дыра" IT- бюджета: как превратить хаос в управляемый процесс и оптимизировать затраты 
                                Читать далее   
                                
                                Как посчитать реальную выгоду от ИИ в видеонаблюдении? 
                                Читать далее   
                                
                                Управление расходами: режем косты с помощью ИИ 
                                Читать далее   
                                
                                Безопасность как сервис (SECaaS) 
                                Читать далее   
                                
                                До 97% выросло количество людей, которые реагируют на утечку своих персональных данных 
                                Читать далее   
                                
                                Точность до метра и сантиметра: как применяют технологии позиционирования 
                                Читать далее   
                                
                                Как искусственный интеллект изменит экономику 
                                Читать далее   
                                
                                Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась 
                                Читать далее   
                                
                                Сладкая жизнь 
                                Читать далее   
                                
                                12 бизнес-концепций, которыми должны овладеть ИТ-руководители 
                                Читать далее   
                                показать все   
                                
                            
                                 | 
                                
								
                                 «Доктор Веб» предупреждает: Trojan.Mutabaha.1 устанавливает поддельный Chrome 
                                Главная / Новости партнеров / «Доктор Веб» предупреждает: Trojan.Mutabaha.1 устанавливает поддельный Chrome 
                                
 
	Facebook 
	
	Мой мир 
	Вконтакте 
	Одноклассники 
	Google+ 
 
								Вирусные аналитики компании «Доктор Веб» исследовали нового троянца – Trojan.Mutabaha.1. Он устанавливает на компьютер жертвы поддельную версию браузера Google Chrome, которая подменяет рекламу в просматриваемых веб-страницах. 
								
								Ключевая особенность троянца Trojan.Mutabaha.1 — оригинальная технология обхода встроенного в Windows защитного механизма User Accounts Control (UAC). Информация об этой технологии обхода UAC была впервые опубликована в одном из интернет-блогов 15 августа, и спустя всего лишь три дня в вирусную лабораторию «Доктор Веб» поступил первый образец эксплуатирующего именно этот способ троянца, который и получил название Trojan.Mutabaha.1. Указанная технология заключается в использовании одной из ветвей системного реестра Windows для запуска вредоносной программы с повышенными привилегиями. Троянец содержит характерную строку, включающую имя проекта: 
F:\project\C++Project\installer_chrome\out\Release\setup_online_without_uac.pdb 
В первую очередь на атакуемом компьютере запускается дроппер, который сохраняет на диск и запускает программу-установщик. Одновременно с этим на зараженной машине запускается .bat-файл, предназначенный для удаления дроппера. В свою очередь, программа-установщик связывается с принадлежащим злоумышленникам управляющим сервером и получает оттуда конфигурационный файл, в котором указан адрес для скачивания браузера. 
   
Этот браузер имеет собственное имя — Outfire — и представляет собой специальную сборку Google Chrome. В процессе установки он регистрируется в реестре Windows, а также запускает несколько системных служб и создает задачи в Планировщике заданий, чтобы загрузить и установить собственные обновления. При этом Outfire подменяет собой уже установленный в системе браузер Google Chrome — модифицирует имеющиеся ярлыки (или удаляет их и создает новые), а также копирует в новый браузер существующий профиль пользователя Chrome. Так как злоумышленники используют стандартные значки Chrome, потенциальная жертва может и не заметить подмены. Напоследок Trojan.Mutabaha.1 проверяет наличие в системе других версий браузеров, аналогичных своей собственной, генерируя их имена с помощью комбинации значений из двух списков-словарей. Всего таких вариантов насчитывается 56. Обнаружив другую версию браузера,Trojan.Mutabaha.1 сравнивает его имя с собственным (чтобы случайно не удалить самого себя), а потом при помощи системных команд останавливает процессы этого браузера, удаляет его записи из Планировщика заданий Windows и вносит соответствующие изменения в системный реестр. 
Установленный таким способом в системе поддельный браузер при запуске демонстрирует стартовую страницу, изменить которую в его настройках невозможно. Кроме того, он содержит неотключаемую надстройку, подменяющую рекламу в просматриваемых пользователем веб-страницах. Помимо этого, браузер Outfire использует по умолчанию собственную службу поиска в Интернете, но ее при желании можно изменить в настройках приложения. 
Антивирус Dr.Web детектирует и удаляет Trojan.Mutabaha.1, поэтому троянец не представляет опасности для наших пользователей. 
Подробнее об угрозе 								В начало⇑ 
                                  
								
	Facebook 
	
	Мой мир 
	Вконтакте 
	Одноклассники 
	Google+ 
 
                   Комментарии отсутствуют 
                                Комментарии могут отставлять только зарегистрированные пользователи 
                                
                                
                                 | 
                                
                                
 
Вакансии на сайте Jooble
                                 |