Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Intel запустит Web TV Service до конца года

Компания Intel собирается запустить собственный сервис Internet TV (интернет–телевидение), подтвердил вице–президент группы Intel Media Эрик Хаггерс. дальше »

Европейские издатели недовольны сделкой с Google

Совет издателей Европы, который представляет интересы издательств в 14 странах Европы, дал официальный комментарий инициативе Google по созданию компенсационного фонда для французских издателей в размере 60 миллионов евро. дальше »

Имена для спутников Плутона можно выбрать в Интернете

Ученые просят интернет–пользователей принять участие в выборе имен для недавно открытых спутников карликовой планеты Плутон. дальше »

Cервис Mega уже получил 150 предупреждений о нарушении авторских прав

Новый сервис от создателя Megaupload уже получил 150 предупреждений о нарушении авторских прав дальше »

Канада не приняла законопроект о слежке в Сети

Комиссариат по вопросам конфиденциальности страны считает, что правительство должно предоставить доказательства, которые подтвердят необходимость открытия несанкционированного доступа к личной информации. дальше »

YouTube введет платную подписку в этом году

На YouTube может появиться платная подписка на некоторые каналы, в связи с чем видеохостинг ведет переговоры о такой возможности с контент–партнерами. дальше »

Как SMS–спаммеры ищут своих жертв

Последние годы SMS–спам стал серьезной проблемой, по данным специалистов компании Webroot, зачастую для сбора базы номеров мобильных телефонов своих жертв мошенники используют специальную программу для поиска мобильных номеров предполагаемых жертв в общедоступном сегменте Интернета. дальше »

Ошибочные домены

В сентябре 2012 года корпорация ICANN приняла решение дать возможность заявителям на новые домены верхнего уровня внести исправления в тексты заявок. Заявители на это предложение живо откликнулись. дальше »

Cisco выпустила новые сетевые решения

Развивая платформу Cisco ONE (Open Network Environment), сетевой гигант занялся выпуском коммутаторов и других решений для центров обработки данных. дальше »

«Нигерийские» письма счастья для доверчивых жертв

Каждый месяц фильтры «Лаборатории Касперского» ловят несколько десятков тысяч писем от мошенников на разных языках. дальше »