Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Пылесос против кибератак

Студенты Сингапурского Университета технологий и дизайна представили прототип робота, способного обнаруживать уязвимые для кибератак офисные устройства. дальше »

ICANN отменяет требование страхования ответственности для доменных регистраторов

Совет директоров корпорации ICANN одобрил резолюцию, отменяющую требование страхования ответственности, которое ранее предъявлялось ко всем доменным регистраторам. дальше »

Google повторно изменил условия программы «First click free»

В рамках программы «First click free» компания Google разрешит издателям ограничивать бесплатный доступ к своим материалам для каждого из читателей до трех страниц в день, однако до настоящего времени это значение составляло 5 страниц в сутки. дальше »

Новое приобретение Alcatel–Lucent

Alcatel–Lucent покупает компанию Mformation с целью ускорения технологической инновации в сфере информационной безопасности и управления устройствами «интернета вещей» для операторов мобильной связи, сервис–провайдеров и предприятий. дальше »

Европейский суд: Передача данных Facebook из ЕС в США неправомерна

Данные пользователей ЕС в Facebook плохо защищены, так как могут быть переданы спецслужбам с серверов в США. Теперь соглашение «Безопасная гавань» ЕС и США признано недействительным. дальше »

«Полезный вирус» защищает роутеры

Компания Symantec сообщила об обнаружении весьма необычного вредоносного ПО. Точнее, назвать его вредоносным как раз пока нельзя. дальше »

Новый украинский интернет–портал по вопросам безопасности в индустрии платежных карт

1 октября в Киеве прошла пресс–конференция, посвященная старту нового информационного некоммерческого проекта в области информационной безопасности — интернет–портала PCI DSS Ukraine. дальше »

Эстония запустила первый государственный телеканал на русском языке

Начал вещать новый эстонский государственный телеканал на русском языке ETV+. дальше »

DOGTV – специальный телеканал для собак

16 сентября в сетке вещания ХОТ под номером 68 появился новый необычный канал – DOGTV. Он открыт для всех клиентов этой телекомпании без дополнительной платы. дальше »

Компания Skype запустила синхронный перевод голосовых звонков

Skype запустила предварительную версию сервиса синхронного перевода Translator Preview, который позволяет переводить речь во время разговоров. дальше »