Специалисты установили, что в тех случаях, когда пользователь при введении адреса, содержащего элемент .com, пропускает букву m и вводит .om, то браузер перенаправляет его на страницу стороннего ресурса, на котором компьютер атакует вирус под названием Genieo.
Вообще доменная зона .om принадлежит государству Оман, но эксперты обнаружили в этой зоне множество сайтов, не имеющих абсолютно никакого отношения к этой стране. После более подробного изучения этой доменной зоны исследователи выявили в ней порядка 300 весьма популярных доменных имен.
Genieo относится к классу рекламных вирусов. Как только пользователь попадает на инфицированную страницу, ему показывается уведомление о необходимости перейти на другую страницу. Таких переходов может быть несколько. Во время последнего из запрограммированных переходов пользователю демонстрируется еще одно уведомление, предупреждающее о том, что ему необходимо для корректного отображения имеющегося на сайте контента обновить свой Adobe Flash. Те люди, которые соглашаются произвести обновление и проходят по предложенной ссылке, заражают свой компьютер вирусом. Вредоносная программа начинает загружать на ПК разные расширения, демонстрирующие рекламу в браузере.
Пока уязвимыми к этому вирусу оказались только компьютеры Mac. В связи с этим специалисты советуют владельцам продукции Apple быть внимательными при ручном вводе URL-адресов.