Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Биржа Telderi запустила калькулятор стоимости сайтов

Биржа сайтов и доменов Тelderi представила новый проект Cost.Telderi.ru. дальше »

Lingua.ly: собирайте иностранные слова и эффективно изучайте их в игровой форме

Освоение любого иностранного языка (если только вы не воспитывались в семье полиглотов) — процесс, требующий затрат времени и ресурсов. дальше »

Google отказался удалять файлообменник The Pirate Bay из выдачи

Согласно Отчёту о доступности сервисов и данных Google, поисковик отклонил запрос, поступивший от Британской ассоциации производителей фонограмм (BPI), на удаление из поисковой выдачи файлообменного ресурса The Pirate Bay. дальше »

Россиян лишили доступа к трем торрент–трекерам

С момента вступления в силу антипиратского закона в России правообладатели подали 41 иск к 26 торрент–трекерам, онлайн–кинотеатрам и сайтам со ссылками на фильмы. дальше »

Microsoft бесплатно предоставит Office 365 некоммерческим организациям

Microsoft анонсировала, что будет бесплатно предоставлять лицензии на облачный офисный пакет Office 365 для некоммерческих организаций. дальше »

Норвежцы продают портал TVNET эстонским менеджерам

Норвежский концерн Schibsted Media Group продает свои медиа–активы в странах Балтии, среди которых есть и портал TVNET. дальше »

Противозаконное слежение

Радиокоммуникационный институт шведских вооружённых сил FRA неоднократно нарушал законы и правила, связанные с проводимым им электронным слежением и обращением с полученной информацией. дальше »

У ВОИС много работы

Август не внес свежую струю в доменные споры, и в первых рядах истцов по данной категории дел наблюдались Google, Apple, Yahoo! и другие известные бренды. дальше »

Сноуден: США взламывали протоколы защиты информации

Американские и британские разведывательные службы научились взламывать в Интернете протоколы защиты информации, которые обеспечивают конфиденциальность электронных писем, банковских и медицинских данных в сети. дальше »

Обзор информационных угроз августа 2013 года

Антивирусная компания ESET представила отчет о наиболее активных угрозах августа 2013 года. дальше »