Doctor Web, znany producent zabezpieczeń ostrzega przed rozprzestrzeniającym się trojanem Trojan.HttpBlock blokującym dostęp do ulubionych zasobów internetowych. Obecnie prośby o leczenie stanowią 80% wszystkich zleceń wsparcia technicznego tego producenta.
Trojan ten rozpoczął swoją działalność 22 września 2010 roku. Zaczął on wtedy zmieniać pliki hosts systemu operacyjnego blokując tym samym dostęp do popularnych witryn. Według specjalistów, jest to nowy etap w rozwoju trojanów, jakie wykorzystywane są przez oszustów internetowych. Uwzględnia on i unika trudności, z którymi wcześniej miał do czynienia napastnik. W przeciwieństwie do innego blockera Trojan.Hosts, który przekierowywał do złośliwych witryn, ten kieruje na własny serwer sieci Web.
Używa on swojego serwera, dzięki czemu autor nie musi ciągle szukać nowych hostingów i nie maskuje się pod zaufaną witryną. Wyświetla on w przeglądarce komunikat, że zablokował dostęp do sieci i przywróci go po wysłaniu SMSa.
W celu zabezpieczenia się, wyłącza on niektóre niebezpieczne dla siebie procesy zgodnie z listą, którą sporządzili sobie napastnicy. Co ciekawe trojan jest przystosowany do pracy w systemach 32 i 64 bitowych, więc posiada zdolności do wyłączania wszystkich procesów w systemie.
Rozprzestrzenia się ona za pomocą Fusion Media Player na witrynach oferujących zazwyczaj pirackie oprogramowanie. Po próbie otworzenia filmu, zachęca do pobrania odtwarzacza pobieranego w formacie .msi. Jak już można się domyślać, nie instaluje się tu jednak odtwarzacz, a trojan.
Istnieją tu dwie ciekawostki. Pierwsza dotyczy rozszerzenia .msi. Większość uważa, że trojany instalują się tylko przez pliki .exe, więc nie zwracają uwagi na inne rozszerzenia. Druga ciekawostka to to, że filmy jakie mają być odtworzone są zazwyczaj filmami dla dorosłych. Po infekcji, trojan na stronie wyświetla potem informację, że zablokował dostęp do stron właśnie za oglądanie tych filmów. Ot taka złośliwość.
Do wyleczenia wystarczy wykorzystać bezpłatny program antywirusowy tego producenta, czyli znany Dr.Web CureIt!.
Źródło:
Soft