Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

TeliaSonera бросилась спасать своё подразделение в Азербайджане от убытков

Группа компаний TeliaSonera бросилась спасать своё подразделение в Азербайджане – сотовый оператор Azercell – от убытков. дальше »

В Южной Корее расследуют компьютерную атаку

Южнокорейские чиновники расследуют недавнюю кибератаку, которая вывела из строя компьютерную сеть теле- и радиовещательных компаний и банков. дальше »

YouTube откроет API для встраивания видео в игры

YouTube представит набор инструментов для разработчиков игр, который упростит встраивание потокового видео в функционал, сообщили представители компании в своем выступлении на конференции Game Developers Conference 2013. дальше »

Новая категория в Google Play: приложения для планшетов

В магазине приложений Google Play появилась новая и для многих пользователей долгожданная рубрика: «Приложения для планшетных ПК». дальше »

Шведский Теле2 продал российскую «дочку» банку ВТБ

Шведский телекоммуникационный оператор Теле2 продал 100% акционерного капитала своего российского дочернего отделения Tele2 Russia второй по величине кредитной организации России – Внешторгбанку дальше »

У Windows 8 появился собственный твиттер

Сервис микроблогов Twitter разработал приложение для операционных систем Windows RT и Windows 8. дальше »

Виртуальная оккупация «реальных» островов: конфликт интересов?

Изначально национальные домены верхнего уровня островов Теркс и Кайкос (TC), Британских Виргинских островов (VG) и островного государства Гренады (GD) управлялись британской компанией AdamsNames. дальше »

США будут строже контролировать сервисы, использующие виртуальную валюту

Министерство финансов США планирует усилить контроль за деятельностью сервисов по покупке и обмену виртуальной валюты, приравняв их к системам денежных переводов, таких как Western Union. дальше »

Крупнейшие сайты интернет-объявлений в Рунете объединятся

Шведский Avito Holding и южноафриканский медиахолдинг Naspers подписали соглашение об объединении в России своих сервисов бесплатных объявлений. дальше »

В Интернете появился сайт для детей, изучающих финский язык

В рамках проекта РуФи в Интернете появился специальный детский сайт, на котором в игровой форме ребята могут осваивать финский и русский языки. дальше »