
Trojanci su dosad većinom bili korišteni za špijuniranje i kradju podataka sa zaraženog računala, no izgleda da ni Google koji dosad nije bio u viziru manipulatora i hackera dobiva glavobolje pojavom novog trojanca pod nazivom Qhost Wu. Ovaj trojanac je iz tzv. Qhosts serije, a ima zadatak da manipulira Google AdSense oglase. Qhost trojanci usredotočeni su na Windows podatak pod nazivom hosts koji se nalazi u Windows sistem direktoriju. Hosts podatak povezuje adresu web stranice sa IP adresom, tako je na primjer “localhost” povezan sa IP adresom http;//127.0.0.1. Svaki korisnik Windows računala može i ručno editirati ovaj podatak. Ova metoda je bila dosad korištena za Pishing odnosno kradju bankovnog identiteta i to iz razloga što internet preglednik nakon manipulacije hosts podatka prikazuje web adresu “vase banke”, a u stvari nalazite se na “kopiji” pod kontrolom manipulatora ili hackera. Trojanac Qhosts na zaraženom računalu manipulira host fajl tako da za Google AdSense oglase, za koje je zaduzena web adresa pagead2.googlesyndication.com upisuje drugu IP adresa što ima za posljedicu da korisnik klikom na AdSense oglase ne biva povezan sa oglasivačem koji je platio oglas vec sa manipuliranom web stranicom. Ovaj trojanac naravno nanosi štetu Googleu, webmasterima kao i samim korisnicima Google-vih oglasa. Inace trojanac na zaraženom računalu ne manipulira ništa drugo osim AdSense web adrese, no, prava šteta može nastati ako se internet korisnik klikom na AdSense oglase nadje na sumljivim internet destinacijama koje jedva čekaju da mu zaraze računalo sa još opasnijim varijacijama štetnih kodova.




