Protégez votre univers

Nos autres ressources

  • free.drweb.fr — utilitaires gratuits, plugins, widgets
  • av-desk.com — service Internet pour les prestataires de services Dr.Web AV-Desk
  • curenet.drweb.com — l'utilitaire de désinfection réseau Dr.Web CureNet!
Fermer

Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Retour aux actualités

Un nouveau Trojan publicitaire voleur de mots de passe

Le 6 février 2014

Doctor Web informe les utilisateurs de la propagation du malware baptisé Trojan.Admess.1. La principale fonctionnalité de ce Trojan est le remplacement des bannières publicitaires lorsque l'utilisateur visite des pages web.

Le Trojan.Admess.1, comme ses prédécesseurs, est distribué via le « programme partenaire » installmonster.ru (zipmonster) sous couvert d'un lecteur Adobe Flash. Il s'installe comme un plug-in pour le navigateur Microsoft Internet Explorer, Mozilla Firefox, Opera et Google Chrome.

screenshot

Suite à son installation, il remplace les modules publicitaires (et en affiche de nouveaux) lorsque l'utilisateur visite des pages web. Le Trojan.Admess.1 peut afficher des publicités sur certains sites web populaires comme mail.ru, vk.com, odnoklassniki.ru, yandex.ru, yandex.ua, yandex.by, youtube.com, zaycev.net et d’autres. Même si le site n'est pas inclus à la liste du Trojan, il affichera ses propres bannières publicitaires.

screenshot

screenshot

screenshot

Pour afficher ces publicités, le Trojan.Admess.1 télécharge les données dans les réseaux publicitaires qui visent à promouvoir les sites de distributeurs de malwares et de contenus pour adultes. En outre, il peut également afficher de fausses fenêtres imitant les pages d'accueil des réseaux sociaux " vkontakte " et " odnoklassniki ", ainsi que des services de yandex.ru et mail.ru.

screenshot

De plus, le code du Trojan inclut la possibilité de remplacer la page de démarrage du navigateur d'un utilisateur par une page appartenant aux malfaiteurs ou à leurs partenaires.

screenshot

La signature de ce malware a été ajoutée aux bases virales Dr.Web, c'est pourquoi le Trojan.Admess.1 ne représente aucun danger pour les utilisateurs des logiciels antivirus Dr.Web.

Votre avis nous intéresse

Chaque commentaire = 1 Dr.Webonus ! Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.


Other comments

Editeur russe des solutions antivirus Dr.Web

Expérience dans le développement depuis 1992

Les internautes dans plus de 200 pays utilisent Dr.Web

L'antivirus est fourni en tant que service depuis 2007

Support 24/24

© Doctor Web
2003 — 2019

Doctor Web - éditeur russe des solutions antivirus Dr.Web. Doctor Web développe les produits Dr.Web depuis 1992.

333b, Avenue de Colmar, 67100 Strasbourg