Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

BlackBerry Messenger доступен для платформ iOS и Android

Канадская компания Blackberry представила свой фирменный мессенджер в модификации для платформ Android и iOS. дальше »

Oracle расширила линейку облачных сервисов

Корпорация Oracle объявила о расширении платформы Oracle Cloud и включении в ее состав новых сервисных решений Database as a Service, Java as a Service и Infrastructure as a Service. дальше »

Bing представил поисковое приложение для Windows 8.1

Как сообщается в официальном блоге Bing, в конце прошлой недели поисковик от Microsoft представил приложение для Windows 8.1. дальше »

Обновления облачных сервисов Oracle HCM Cloud и Oracle Talent Management Cloud

Усовершенствования в облачных сервисах HCM Cloud и Talent Management Cloud дают сотрудникам возможности глубокой социальной интеграции и повышают гибкость. дальше »

В Польше авторское общество отсудило штраф у оператора связи

Апелляционный суд в Варшаве наложил штраф в несколько миллионов злотых на польского кабельный оператора UPC Polska. дальше »

«Умные» решения компаний Cisco и Portugal Telecom

Компании Cisco и Portugal Telecom будут совместно продвигать «умные» и подключенные решения и услуги в Европе, Латинской Америке и Африке. дальше »

Хакерская атака на сайт минэкономики Польши

Хакеры из международной группы Anonymous похитили данные из Министерства экономики Польши: отсканированные документы, сведения из паспортов иностранцев и данные из почтовых ящиков чиновников вместе с паролями. дальше »

Последние инновации от Cisco в сфере масштабируемости задач для безопасности любого уровня

Компания Cisco официально сообщила о проведенных обновлениях в своем портфеле решений, предназначенных для задач по обеспечению информационной и физической безопасности объектов. дальше »

Литовцев не слишком привлекают онлайн-покупки

Если в Евросоюзе покупки по Интернету совершают в среднем 60% потребителей, то в Литве таковых всего лишь 30%. дальше »

Механизм защиты товарных знаков ICANN

Международная некоммерческая организация ICANN, занимающаяся регулированием вопросов, связанных с доменными именами, IP-адресами и прочими аспектами функционирования Интернета, описала механизмы защиты товарных знаков в новых доменах верхнего уровня. дальше »