Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Facebook распространяется новый вирус

Неизвестная вредоносная программа распространяется через Facebook со скоростью 40 тысяч атак в час под видом видеоролика от друзей. дальше »

VideoMost выходит на рынок информационной безопасности

Российская компания SPIRIT обеспечила информационную безопасность для государственных и корпоративных клиентов как важнейший атрибут своего программного продукта для веб–видеоконференций VideoMost. дальше »

VeriSign: «Мы используем FreeBSD… для разнообразия инфраструктуры»

Американская компания VeriSign, обеспечивающая работу двух корневых DNS-серверов (из 13 в мире), использует сетевую инфраструктуру, построенную на базе свободных операционных систем GNU/Linux и FreeBSD. дальше »

Китай подвергся крупнейшей в истории DDoS–атаке

Власти Китая подтвердили информацию о крупнейшей DDoS–атаке в истории страны. дальше »

Polycom совершенствует управление видеосетями

Компания Polycom представила системное обновление для Polycom RealPresence Resource Manager (v8.0), которое позволит проводить видеоконференции с поддержкой до 50000 зарегистрированных пользователей. дальше »

Скандал вокруг Prism и Tempora дал импульс немецкому IT–рынку

Подозрения о сотрудничестве крупных американских компаний с разведками США и Великобритании стали импульсом для интенсивного развития немецкой IT–индустрии. дальше »

Спам в июле: зловред для Android теперь и в почте

По итогам июля доля спама в почтовом трафике по–прежнему превышает 70%: по сравнению с первым летним месяцем этот показатель увеличился всего на 0,1% и достиг отметки в 71,2%. дальше »

В Google Street View появились фото крупнейших зоопарков мира

Очередное обновление популярного сервиса Google Street View добавило в его базу данных несколько сотен высококачественных фотографий и панорамных снимков в крупнейших зоопарках и зоосадах мира. дальше »

Какой объем интернет-трафика отслеживает АНБ?

Агентство национальной безопасности США (АНБ) анализирует только 0,00004 процента от ежедневного объема данных, передаваемых в Сети. дальше »

АНБ уволит 90% сисадминов, чтобы избежать «второго Сноудена»

Глава Агентства национальной безопасности США Кейт Александер объявил о намерении уволить 90% работающих в агентстве системных администраторов, которые будут заменены компьютерами. дальше »