В прошлом месяце компания Websense зафиксировала атаку, жертвами которой пали около 40 000 сетевых ресурсов. Она получила название Nine-Ball — по имени одного из сайтов, на который переадресовывались пользователи. В результате на машины посетителей таких сайтов в случае обнаружения на них соответствующих уязвимостей устанавливалась троянская программа, которая, в свою очередь, загружала из Сети другое вредоносное ПО.
Глава антивирусного подразделения компании SecureWorks Джо Стюарт обнаружил, что среди прочих опасных программ троян Nine-Ball устанавливал другую троянскую программу, предназначенную для мошеннического использования рекламных ссылок, которую в SecureWorks называют "FFsearcher" (по имени одного из сайтов, участвующих в схеме).
По словам Стюарта, FFSearcher способен перехватывать результаты поисковых запросов Google как из Internet Explorer, так и из Firefox. Троян использует API "Adsense for Search" от Google, который позволяет сайтам размещать результаты поисковых
...
Читать дальше »