Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Yahoo закроет картографический сервис в конце июня

Компания Yahoo закрывает свой картографический сервис Maps в конце июня, мотивируя это решение для лучшего согласования ресурсов с приоритетами. дальше »

Зловред использовал портал Microsoft TechNet

Китайская хакерская группа APT17 использовала страницы профилей и форумы на портале Microsoft TechNet для публикации IP–адресов своих командных серверов. дальше »

Всеобъемлющий Интернет помогает обеспечить безопасность работникам–одиночкам

Новое поколение подключенных устройств обеспечивает более безопасные условия работы миллионам людей, которым никто не сможет прийти на помощь в случае непредвиденных обстоятельств. дальше »

Абонентская база Netflix продолжает расширяться

OTT–оператор Netflix на данный момент насчитывает 60 млн подписчиков, а к концу 2016 года их число может вырасти до 80 млн. дальше »

Запуск нового рекламного инструмента от YouTube состоится этим летом

Видеохостинг YouTube анонсировал новую функцию осуществления покупки во время трансляции рекламы в видеороликах, тем самым расширяя возможности рекламной платформы своего сервиса. дальше »

Мировой видеотрафик в 2014 году вырос на 64%

Общемировой видеотрафик в 2014 году вырос на 64% по сравнению с 2013 годом и демонстрирует увеличение темпов прироста, тогда как темпы роста интернет–трафика в целом падают. дальше »

Как бороться против саундсквоттинга

Появилась новая разновидность противоправного использования доменных имен –«саундсквоттинг» (от англ. «soundsquatting»), в ее основе лежит совпадение популярных доменных имен по звучанию (из–за наличия омофонов). дальше »

33% организаций используют в своей работе более пяти мобильных приложений

Облачный сервис–провайдер Canvas обнародовала результаты опроса 1600 руководителей организаций по использованию мобильных приложений в работе. дальше »

Почему во многих странах люди не пользуются интернетом?

По данным нового доклада Международного союза электросвязи (МСЭ), услугами мобильной связи пользуются семь миллиардов человек, что в семь раз больше показателей 2000 года. Кроме того, в мире – более трех миллиардов интернет–пользователей. дальше »

Trojan SLocker–DZ блокирует гаджет от имени ФБР

Новый троянец Trojan SLocker–DZ блокирует устройства, выдавая свои действия за санкции ФБР США. Причиной называется посещение порноресурсов, содержащих противоправный контент. дальше »