Mato generoi vale-Googlen
MikroPC.net - to 30.8.2007 klo 14:41
Uusi pikaviestinmato lataa selaimeen Googlen etusivua muistuttavan sivun, kertoo tietoturvayhtiö Trend Micro.
Haittaohjelmaan viittaavat selaimeen avautuvalla sivulla niin Images-, Video- ja News-tyyppiset linkit kuin Preferences-asetuslinkki ja About Google -linkki.
Haittaohjelma ladataan osoitteesta, johon kuuluu ip-osoite ja home.exe- tai zin.exe-pääte. Yhtiö on antanut haittaohjelmalle nimen WORM_SOHANAT.CO.
Trendin virustutkija Jonell Baltazar on havainnut madon muokkaavan myös windows-koneen hosts-tiedostoa. Ohjelma lisää asetustiedostoon yleisimpien hakukoneiden osoitteiden tilalle oman osoitteensa, jolloin esimerkiksi Googleen ja Ask.comiin tehdyt haut ohjautuvat haittaohjelman sisältävään osoitteeseen.
Käyttäjä tietää joutuneensa väärennetylle Google-sivulle, jos sivun osoite on 64.-alkuinen ip-osoite ja sivulla on englanninkielinen huomautus add-on-lisäosan lataamisen tarpeellisuudesta. Teksti on About Google -rivin alapuolella Googlen käyttämällä fontilla ja kirjasinkoolla esitettynä.