Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Британские интеграторы высоко оценили Macroscop на IFSEC-2015

16-18 июня на крупнейшей международной выставке IFSEC International команда Macroscop совместно с британским дистрибьютором CCTVdirect представили на суд профессиональных интеграторов возможности российского программного обеспечения для систем IP-видеонаблюдения. дальше »

Alibaba вводит в Китае triple-play сервис c Hunan Satellite TV и DMG

Компания Alibaba сообщила о планах по сотрудничеству с компаниями DMG Entertainment и Hunan Satellite Television в доставке фильмов, ТВ-программ и игрового контента не менее чем шести миллионам подписчиков кабельного ТВ. дальше »

Облачный сервис Microsoft GigJam

Microsoft демонстрирует новый облачный сервис и "легкие" приложения в рамках проекта GigJam, разрабатываемого в течение нескольких лет. дальше »

Бельгийский суд оправдал создателей The Pirate Bay

Даже защитники правообладателей, которые участвовали в разбирательстве, согласились с решением суда. дальше »

Выпущена новая версия приложения BBC iPlayer Mobile App

Телекомпания BBC представила новую версию своего приложения BBC iPlayer Mobile App для устройств Android, Windows Phone 8 и iOS. Эта версия доступна только в пределах Великобритании. дальше »

ЕС окончательно отменяет плату за роуминг

Евросоюз согласовал окончательный проект договора об отмене платы за роуминг и о сетевом нейтралитете. В соответствии с этим документом, плата за роуминг истекает 15 июня 2017 г. дальше »

Греческие пользователи получили дополнительные 30 дней для оплаты iCloud

Компания Apple предоставляет клиентам iCloud в Греции 30 дополнительных дней для оплаты услуг. дальше »

Google предлагает анализ генома в виде сервиса

Соответствующее программное обеспечение, разработанное в Институте Броуда, будет бесплатным для некоммерческих организаций и ученых, но за пользование облачной платформой Google придется платить всем дальше »

Число общих доменов верхнего уровня превысило 1 тыс.

Делегированы еще 7 новых общих доменов верхнего уровня — .STUDIO, .LIVE, .JPRS, .GAME, .BCN, .BARCELONE и .AIRTEL. дальше »

Интернет-троллинг признан уголовным преступлением в Новой Зеландии

В Новой Зеландии с 13 июля вступает в силу закон, согласно которому онлайн-троллинг и кибербуллинг (издевательства в Сети) и приравнены к уголовным преступлениям. дальше »