NYSTV - Nostradamus Prophet of the Illuminati - David Carrico and the Midnight Ride - Multi Language
[Η περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]
Ο Trojan που αναλύεται από την SecureWorks περιστρέφεται γύρω από τη χρήση ενός γραφικού στοιχείου που διατίθεται στους webmasters από την Google. Η Google προσφέρει ένα προσαρμοσμένο πλαίσιο αναζήτησης που μπορεί να ενσωματωθεί σε ιστότοπους, το οποίο επιτρέπει την πρόσβαση στη μηχανή αναζήτησής του και επίσης εμφανίζει διαφημίσεις AdSense
Εάν κάποιος κάνει κλικ σε μια διαφήμιση AdSense, η Google θα πληρώσει στον διαχειριστή ιστότοπου " "Για τους υπολογιστές που έχουν μολυνθεί από το FFSearcher, όλες οι αναζητήσεις που πραγματοποιεί το άτομο στο Google διοχετεύονται αόρατα μέσω μιας άλλης τοποθεσίας Web που ονομάζεται My Web Way, ο οποίος χρησιμοποιεί το widget αναζήτησης της Google. Ο χρήστης βλέπει τα αποτελέσματα αναζήτησης που φαίνεται να προέρχονται από το Google, αλλά στην πραγματικότητα διοχετεύονται για πρώτη φορά μέσω του My Web Way. Ακόμη και το πλαίσιο URL δείχνει ότι τα αποτελέσματα έρχονται μέσω του τομέα της Google, όπως έγραψε ο Stewart.
Το FFSearcher συνεργάζεται με τα προγράμματα περιήγησης Firefox και Internet Explorer. Μια ανάλυση του κώδικα έδειξε ότι η Yahoo φαίνεται ότι ήταν και ο στόχος, γράφει ο Stewart. Το πρόβλημα με το FFSearcher είναι ότι μπορεί να είναι δύσκολο για τις εταιρείες μηχανών αναζήτησης να ανιχνεύσουν την απάτη αφού η συμπεριφορά των χρηστών δεν είναι διαφορετική από την κανονική, Ο Stewart έγραψε. Η Google και άλλες εταιρείες χρησιμοποιούν τεχνολογία που μπορεί, για παράδειγμα, να ανιχνεύσει πότε ένα αυτοματοποιημένο πρόγραμμα ή bot κάνει κλικ επανειλημμένα σε μια διαφήμιση σε μια συμπεριφορά ασυμβίβαστη με τον τρόπο που θα μπορούσε να αλληλεπιδράσει ένας άνθρωπος.
"Ο FFSearcher ανεβάζει ανεπιφύλακτα τη γραμμή για την ανίχνευση απάτης ομάδες που εργάζονται στις μεγάλες μηχανές αναζήτησης ", γράφει ο Stewart. "Θα είναι ενδιαφέρον να δούμε πώς θα την καταπολεμήσουν και άλλα δούρειους ίππους χρησιμοποιώντας την ίδια τεχνική στο μέλλον."
Ο Αύγουστος θα είναι ένας μεγάλος μήνας για τις ενημερωμένες εκδόσεις ασφαλείας της Microsoft, καθώς η εταιρεία δήλωσε ότι σχεδιάζει να κυκλοφορήσει 12 ενημερώσεις, επτά από τις οποίες είναι κρίσιμες, την Τρίτη Patch την επόμενη εβδομάδα. Explorer, Access, Windows Media Player και Microsoft Office. Οι ενημερώσεις για το Office, οι οποίες κράτησαν την Microsoft πολυάσχολη με τις τελευταίες ενημερώσεις ασφαλείας, περιλαμβάνουν μεμονωμένες ενημερώσεις κώδικα για το PowerPoint και το Excel.
Η Microsoft θα απελευθερώσει επίσης πέντε σημαντικά ενημερωμένα τεμάχια, τέσσερα από τα οποία επηρεάζουν τα Windows και ένα από τα οποία επηρεάζει το Office. Δύο από τις ενημερώσεις κώδικα των Windows επηρεάζουν επίσης και άλλο λογισμικό - το ένα αφορά το Outlook Express και το Windows Mail και το άλλο επηρεάζει το Windows Messenger.
Η Google ξεκίνησε την πρώτη της αναζήτηση μουσικής στην Κίνα την τελευταία έτος για να ανταγωνιστεί με μια παρόμοια υπηρεσία από τη Baidu, την κορυφαία μηχανή αναζήτησης της Κίνας, η οποία συνδέει εκτενώς τις μη αδειοδοτημένες λήψεις κινεζικών και ξένων τραγουδιών. Η Google προσφέρει αδειοδοτημένες λήψεις τραγουδιού, η οποία υποστηρίζεται από τα έσοδα από διαφημίσεις που μοιράζονται με τις ετικέτες μουσικής και τον τοπικό συνεργάτη.
Η εφαρμογή ήταν σχετικά ευκίνητη στις σαρώσεις κατά παραγγελία (τις οποίες ξεκινάτε με το χέρι) και τις επιτόπιες σαρώσεις (που εμφανίζονται αυτόματα όταν αποθηκεύετε ή χρησιμοποιείτε ένα αρχείο), τοποθετώντας το δεύτερο σε κάθε δοκιμή (πίσω από την Avira και στις δύο περιπτώσεις). Έχει εκδώσει μόνο ένα ψευδώς θετικό (ετικέτα αβλαβές λογισμικό ως κακόβουλο).
Κατά την απολύμανση, η Avast ταιριάζει σχεδόν με τους κορυφαίους καλλιτέχνες (Avira και Microsoft Security Essentials) ανίχνευση και απενεργοποίηση του 90% των rootkits που χρησιμοποιήθηκαν στις δοκιμές μας. Και οι τρεις εφαρμογές έμειναν επίσης πίσω από τις εγγραφές στο μητρώο και δεν κατάφεραν να αντιστρέψουν όλες τις αλλαγές που είχε κάνει το κακόβουλο λογισμικό.