Trojan.Yontoo.1
| Added to Dr.Web virus database: | 2013-03-15 |
| Virus description was added: | 2013-03-19 |
Троянец для Mac OS X, предназначенный для загрузки и установки модулей расширения для браузеров Safari, Chrome и Firefox. Назначение данных расширений заключается в демонстрации пользователю рекламы при просмотре веб-страниц.
Бинарный файл троянца носит название Custom Installer, после запуска он загружает второе приложение под названием Yontoo Installer Silent, которое содержит в себе следующие расширения:
- Yontoo.safariextz
- YontooFFClient.xpi
- YontooLayers.crx
Внедряемые на компьютер скрипты подгружают файлы сценариев со следующих партнерских программ:
- www.bottombarbrain2.com
- vpntease.com
- trafficvance.com
- amit.com
- lgit.com
- www.superfish.com
- www.dropdowndeals.com
- www.ireview.com
- noproblemppc.com
- www.toprelatedtopics.com
- chango.com
- lotame.com
- easyinline.com
- msfsob.com
- mythingsmedia.net
- www.yontoo.com
- getsuperweb.com


![[Google+]](social/google_plus.png)
![[Blog Dr.Web]](social/drweb.png)
![[You Tube]](social/youtube.png)
![[Twitter]](social/twitter.png)
![[Facebook]](social/facebook.png)
