Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Евросоюзе разработаны правила регулирования "двухскоростного" интернета

Интернет-провайдерам, работающим на территории стран Евросоюза, могут разрешить использовать так называемый принцип "двухскоростного" интернета. дальше »

Новые домены Уэльса

Организация Nominet, администратор национального домена Великобритании UK, объявила о старте открытой регистрации в доменах Уэльса .CYMRU и .WALES. дальше »

China Mobile сотрудничает в сфере 5G с мобильными операторами Японии и Южной Кореи

В ходе выставки мобильной индустрии MWC 2015 China Mobile и японский оператор мобильной связи NTT DOCOMO, а также южнокорейский оператор KT выпустили совместное заявление о сотрудничестве в сфере 5G. дальше »

Google реорганизует европейские подразделения

Из-за предстоящего ужесточения правил Евросоюза Google объединила свои европейские региональные подразделения и продукты в единое целое в целях облегчения управления всеми операциями в этом регионе. дальше »

Партнеры tmall.com начнут использовать систему GS1

Крупнейший интернет-магазин Китая Tmall.com попросил торговые предприятия размещать штриховые коды Стандартов GS1 на все товары, продающиеся на сайте, чтобы получать надежную и полную информацию о каждом продукте. дальше »

Перспективы сетей 5G обсуждались на MWC 2015

Разрабатываемые ныне мобильные сети пятого поколения (5G) позволят подключить к Интернету все окружающие людей предметы. дальше »

Бесплатная доменная зона .COLLEGE

После успешного запуска домена .XYZ, который набрал 800 тысяч регистраций всего за 8 месяцев, администратор домена, компания XYZ.com LLC, представила на рынке новую доменную зону .COLLEGE. дальше »

Китайский интернет–холдинг Alibaba вынужденно покинет Тайвань

Тайвань потребовал ухода китайского интернет–гиганта Alibaba с местного рынка до конца августа. дальше »

Злоумышленники клонируют веб–ресурсы Microsoft

Международная антивирусная компания ESET предупреждает о троянской программе, которая распространяется в письмах, имитирующих официальную рассылку Microsoft. дальше »

Телеканал MTV запускает два международных онлайн–сервиса

Телеканал MTV в марте запускает два платных сервиса для просмотра онлайн–видео. дальше »