Обнаружен вирус-троян, подменяющий текстовую рекламу Google

20 декабрь, 2007 - 09:15

Специалисты компании BitDefender, известного производителя антивирусного ПО, выявили новую троянскую программу. Trojan.Qhost.WU, убирает текстовые рекламные объявления Google заменяя их ссылками на разных провайдеров.

Принцип работы вируса прост: он изменяет HOSTS-файл инфицированного компьютера, где хранится соответствие имен хостов и IP-адресов. Измененный файл содержит строку, которая перенаправляет хост "page2.googlesyndication.com", указывающий на IP вида 6x.xxx.xxx.xxx, на другой адрес, вида 9x.xxx.xxx.xxx. Таким образом браузер инфицированной машины читает рекламу не с Google, а с другого сервера.

Данная ситуация опасна для рекламодателей, ведь троянец уводит пользователя от просмотра сайта по рекламной ссылке, и, конечно, не лучшим образом влияет на доходы Google. Кроме того, BitDefender подчеркивает потенциальную опасность Trojan.Qhost.WU для пользователей, поскольку новая реклама или связанные с ней сайты могут содержать вредоносное ПО, что более чем вероятно учитывая способ ее попадания на компьютер.