Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

PTZ–камера UNITE для конференций

Unite 100 PTZ – это поворотная камера, которая может работать с популярными UC–решениями (например, Skype, Lync), а также собственными коммуникационными приложениями ClearOne. дальше »

В прошлом году глобальный объем сделок в IoT–сегменте превысил $14 млрд

По оценкам экспертов исследовательской компании 451 Research, в 2014 году за счет цепочки слияний и поглощений, ведущие IT–компании мира сумели получить значительное превосходство над своими менее крупными конкурентами в сфере IoT («интернета вещей»). дальше »

Интернет–магазины Швеции открыли Парк электронной коммерции

Интернет–магазины Швеции организовали первый в стране Парк электронной коммерции (E–Commerce Park). дальше »

Российский хакер просится в голландскую тюрьму

Россиянин, обвиняемый законодательной системой США в кибермошенничестве, попросил отправить его отбывать срок в тюрьму Нидерландов. дальше »

Компания JadooTV выпустила новую приставку Jadoo4 на базе Android

Созданные на средства венчурной компании Intel Capital (подразделение корпорации Intel), потоковые видеосервисы и технологическая компания JadooTV запустили в эксплуатацию устройство Jadoo4 на базе Android. дальше »

Вашингтон и Лондон проведут совместных учений по обеспечению кибербезопасности

США и Соединенное Королевство разработали серию «военных игр» для повышения уровня безопасности в киберпространстве обоих государств. дальше »

HP открывает центр компетенции по вопросам киберзащиты

Компания HP объявила об открытии нового центра HP Security Operations в Беблингене (Германия), задачей которого станет помощь компаниям в борьбе с киберпреступностью. дальше »

Беспроводное будущее станет ближе…

Две из трех отраслевых организаций, разрабатывающих стандарты для беспроводных зарядных устройств, объявили о намерении объединиться. дальше »

Представлен открытый трёхмерный сайт на свободном движке Blend4Web

Австрийская студия дизайна Zeus Medien Gmbh представила сайт на основе открытого фреймворка для создания браузерных 3D–приложений Blend4Web. дальше »

Убедительная победа eBay

Международная торговая площадка eBay получила по решению суда более 1 тысячи содержащих ее товарный знак доменных имен, многие из которых были зарегистрированы в коммерческих целях. дальше »