Le botnet en question est baptisé redirector.paco et ce dernier est en mesure de remplacer les encarts de publicités de Google Adsense for Search. Selon trois experts de BitDefender, ce réseau de machines zombies serait en activité depuis septembre 2014. Plus de 900 000 ordinateurs en seraient infectées, particulièrement aux Etats-Unis, en Grèce, en Inde et en Malaisie.
« Pour rediriger le trafic, le malware procède à une modification du registre en altérant les valeurs des clés AutoConfigURL et AutoConfigProxy des paramètres Internet », est-il ainsi expliqué. Une fois hackées, ces clés redirigeront l'internaute vers une autre adresse.
L'infection de la machine provient de l'installation d'une application vérolée. Les chercheurs ont notamment identifié des fichiers modifiés de YouTube Downloader, WinRAR, KMSpico ou Stardock Start.
Retrouvez davantage d'informations sur cette page. Consultez notre comparatif antivirus
- Téléchargez AVG Antivirus 2016
- Téléchargez Avira Antivirus 2016