Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Представлен релиз Firefox 24

Проект Mozilla официально представил релиз web–браузера Firefox 24, а также мобильную версию Firefox 24 для платформы Android. дальше »

Полиция выходит на хакеров южной Швеции

Группа 16–летней молодежи взяла на себя ответственность за хакерские атаки на серверы АО «Шведские железные дороги». дальше »

iCloud.com получил интерфейс iOS 7

Недавно Apple запустила в тестовом режиме новое оформление для сайта iCloud.com в стиле iOS 7, которое перешло и в основную версию сайта. дальше »

CAVIAR iPhone 5 - для тех, кто любит риск и крепко стоит на ногах

Итальянский бренд престижных смартфонов Caviar удивил неожиданной премьерой - их новинка представляет собой iPhone в корпусе, стилизованном под рукоять пистолета. дальше »

IPTV добавит 100 миллионов

Количество мировых домохозяйств, использующих сервисы IPTV, взлетит вверх до 167 млн. до 2018 года с 69 млн. на конец 2012 года и c 13 млн. на конец 2008 года, говорится в исследовании Digital TV Research, в котором учтены данные для 97 стран. дальше »

Cortana: будущий ответ Microsoft на Google Now и Siri

После того, как компания Apple представила цифровой помощник Siri, который помогает пользователям быстро найти/узнать что–либо, задав вопрос смартфону, другие компании также заинтересовались подобными разработками. дальше »

Intel выпускает чипы Haswell для планшетов

Один из новых процессоров Intel потребляет в «мобильном» режиме использования всего 4,5 Вт дальше »

В 2012 году на облачные сервисы в Западной Европе было потрачено $15 млрд

За последний год западноевропейские пользователи ИТ сделали большой шаг вперед с точки зрения внедрения облачных решений, пишет IDC в своем отчете «Стратегии поставщиков ИТ–услуг в Европе в сфере облачных решений в 2013 г.». дальше »

Для защиты от кибер–угроз с Сети необходимы совместные усилия

Вопросы обеспечения безопасности от преступных действий в Сети очень актуальны для каждого пользователя. В эти дни в Крите (Греция) проходит конференция администраторов и регистраторов Восточной Европы и СНГ. дальше »

Сыр в виртуальной мышеловке

С июля этого года зарегистрировать доменное имя в национальном домене Мали ML можно бесплатно. Однако бесплатным, как известно, бывает только сыр в мышеловке: те, кто зарегистровал домен .ML, рискуют стать жертвами фишинга. дальше »