Аналитики компании BitDefender нашли новый «троян», который крадёт текстовые объявления Google и заменяет их рекламой от другого ресурса. Угроза, названая BitDefender как Trojan.Qhost.WU. Он меняет все локальные файлы (Hosts file) заражённых компьютеров.
Изменённые файлы содержат строчку, которая перенаправляет пользователей компьютера с «page2.googlesyndication.com» на другой адрес. С IP зоны 6x.xxx.xxx.xxx на другой адрес. В результате пользователи читают не рекламу от Google, а совершенно другую информацию.
«Эта угроза для всех пользователей так, как все обьявления размещённые на сайте свидетельствуют о том, что он заражен опасным программным кодом. Также он небезопасен для администраторов сайтов – ведь замена их рекламы – это потеря денег» - так прокомментировал ситуацию ведущий аналитик BitDefender Attila-Mihaly Balazs