Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Skype уличён в разборе содержимого отправляемых пользователями сообщений

Группа исследователей из Германии обнаружила, что компания Microsoft предположительно занимается анализом содержания всех мгновенных сообщений, отправляемых через систему Skype. дальше »

Соцсеть LinkedIn в 1–м квартале 2013 увеличила прибыль в 4,5 раза

Чистая прибыль социальной сети для делового общения LinkedIn в I квартале 2013 года составила $22,6 млн, что в 4,5 раза выше, чем за аналогичный период предыдущего года дальше »

Новое решение NetApp Connect: мгновенный и безопасный мобильный доступ к корпоративным данным

17 мая компания NetApp объявила о выходе нового решения NetApp Connect, которое призвано обеспечивать безопасный, удобный и быстрый доступ с мобильных устройств к данным, хранящимся в СХД NetApp. дальше »

«Яндекс» обзаведется собственной доменной зоной .yandex

Регулирующая адресное пространство Интернета международная некоммерческая организация ICANN одобрила поданную российской компанией «Яндекс» заявку на создание доменной зоны .yandex. дальше »

Светодиодные лампы заменят роутеры

Разработчики из Fraunhofer Heinrich Hertz создали беспроводную систему для высокоскоростной передачи данных. Конкурентами для Wi–Fi роутеров выступят… обычные светодиоды. дальше »

Как победило смарт–ТВ

Домохозяйства с широкополосным доступом в Интернет все чаще загружают с помощью различных устройств интернет–видео на свои телевизоры. дальше »

Новый вирус взламывает аккаунты Facebook

Новая вредоносная программа получила название Trojan:JS/Febipos.A. На сегодняшний день ее наибольшая активность проявляется в бразильском сегменте. дальше »

Число активированных мобильных устройств на платформе Android в мире превысило 900 млн

Суммарное число активированных в мире мобильных устройств на платформе Google Android превысило 900 миллионов. дальше »

В Саудовской Аравии скупают SSL и TLS-уязвимости

Телекоммуникационная компания Mobily из Саудовской Аравии разрабатывает способ перехвата шифрованных данных, передаваемых через сервисы Twitter, Viber и другие мобильные программы. дальше »

Google приравняет домены отдельных стран к доменам первого уровня

Представитель корпорации Google рассказал о проведении работ над индексом доменов. дальше »