Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Яндекс» создаст прототип информационного агентства будущего

«Яндекс» планирует сотрудничать с редакциями из российских городов при создании информационного агентства, новости которого будет создавать робот. дальше »

Европарламент проголосовал за сетевой нейтралитет

Новый закон ЕС содержит также статьи, призванные гарантировать нейтральность Интернета, т.е. равный доступ к интернет–ресурсам всем совершеннолетним пользователям. дальше »

ФБР США рекомендует платить дань вымогателям

На недавно завершившемся в Бостоне Саммите по вопросам кибербезопасности выступил представитель ФБР США Джозеф Бонаволонта. Его речь оказалась достаточно неожиданной. дальше »

Fusion запускает ТВ–приложение для телевизоров Sony Smart TV

Fusion запускает приложение Watch Fusion для телевизоров Sony Smart TV. Fusion войдет в перечень приложений для ОТТ, таких как Netflix, YouTube, Amazon, Hulu. дальше »

Teradata анонсировала новые решения для анализа данных, генерируемых «интернетом вещей»

Корпорация Teradata, поставщик решений для аналитики больших данных и интегрированного маркетинга, анонсировала два принципиально новых программных продукта, которые позволят бизнес–пользователям выделять и использовать аналитическую информацию, основываясь на данных, генерируемых «интернетом вещей». дальше »

Wi–Fi, встроенный в тротуар

В небольшом городке Чешам (Великобритания) компания Virgin Media запустила Wi–Fi, встроив оборудование для приема сигнала прямо в тротуар. дальше »

Платный сервис YouTube Red заработает с 28 октября

На этой неделе Google объявила о запуске YouTube Red. За $9,99 в месяц подписчики смогут избавиться от рекламы и сохранять ролики для просмотра оффлайн. дальше »

Amazon Web Services открывает офис в Эспоо

Открытие офиса связано с расширением деятельности Amazon в Северных странах. Клиентами облачных сервисов Amazon в Финляндии являются, в частности, Supercell, Rovio и F–Secure. дальше »

«VIVA Polska» сохранится как музыкальный телеканал

В настоящий момент среди вещателей наблюдается тенденция к возвращению музыкальных телеканалов в свою изначальную нишу. дальше »

Как создать идеальную мелодию в Сети

36 тысяч людей совместно пытаются создать идеальную мелодию в интернете дальше »