Некоторое время назад в Рунете появилось вредоносное программное обеспечение нового типа, имеющее прямое отношение к поиску, сообщается в блоге Яндекса.
Назвать это вирус можно «вирусом подмены страниц». Суть его деятельности заключается в изменении содержимого страниц в браузере пользователя.
Вирус проявлет себя двумя основными способами:
Заменяет ссылку на сайт, например, найденный поисковой системой, ссылкой на какой-то другой сайт, который не имеет или почти не имеет отношения к заданному запросу. При перезагрузке страницы или повторном запросе ссылка на подставной сайт может исчезнуть.
При переходе пользователя по ссылке вирус переадресовывает его на другой сайт. В этом случае пользователь оказывается совсем не там, где ожидал.
Распространенная сейчас модификация вируса подменяет результаты всех популярных в Рунете поисковиков Яндекса, Google, Рамблера, MSN (Live).
Заразить свой компьютер вирусом подмены можно разными способами – например, установив ускоритель закачки файлов BitAccelerator от файлообменника Letitbit.net. Вместе с этой программой распространяется скрытая библиотека. Даже если вы удалите сам BitAccelerator, эта библиотека останется с вами.
Масштабы распространения этого вируса в Рунете достаточно велики по оценке Яндекса, сейчас можно говорить уже о сотнях тысяч зараженных компьютеров.
Более подробно принцип действия вируса описан в блоге Яндекс.Вебмастер.