Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google опубликовал свой рейтинг университетов

Google представил самые популярные университеты мира, проанализировав историю запросов своих пользователей. дальше »

ICANN провел аукционы по доменам .buy, .tech и .vip

Компания Amazon приняла участие в аукционе ICANN, купив домен верхнего уровня .buy за 4 588 888 долларов. дальше »

Ericsson успешно развивает несколько телевизионных платформ

Компания Ericsson расширяет свои усилия в сфере телевидения, предлагая операторам сразу несколько подходов. дальше »

В Швеции политические дебаты демонстрируют в разрешении 4K

Результатом сотрудничества между государственным шведским телеканалом TV4 и Sony стал масштабный эксперимент по внедрению телевещания в разрешении 4K. дальше »

IPTV-платформа Swisscom TV теперь предлагает музыкальные каналы

В Швейцарии национальная телекоммуникационная компания Swisscom теперь доставляет потребителям на базе IPTV-платформы Swisscom TV музыкальные каналы Trace Urban и Trace Tropical. дальше »

Cisco на выставке IBC 2014

На выставке IBC 2014 компания Cisco продемонстрировала трансформационные решения для медиа- и телекоммуникационных компаний, операторов спутникового и кабельного видеовещания, нацеленные на повышение маневренности, сокращение операционных расходов и открытие новых источников доходов. дальше »

Apple обещает не выдавать данные пользователей спецслужбам

Накануне начала продаж нового iPhone глава компании Apple Тим Кук написал открытое письмо, в котором объяснил, как Apple cобирается защищать данные своих пользователей. дальше »

Wordpress 4.0 «Benny» — крупный релиз популярной CMS

Версия популярной Open Source–системы управления сайтом WordPress 4.0 получила имя «Benny» в честь джазового кларнетиста Бенни Гудмана (Benny Goodman) и стала доступна для скачивания или обновления. дальше »

Россию могут отключить от глобального Интернета

Совет безопасности России проведет 22 сентября совещание с участием высокопоставленных чиновников, посвященное работе российского сегмента Интернета в чрезвычайных ситуациях. дальше »

WikiLeaks обезвредила шпионский софт FinFisher

Известный сайт WikiLeaks опубликовала код программного обеспечения для онлайн–слежения, разработанного немецкой компанией FinFisher, которое использовалось службами безопасности разных стран для доступа к персональным данным подозреваемых. дальше »