Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

5 февраля отмечается Международный День Безопасного Интернета

В этом году уже 10 раз отмечается Международный День Безопасного интернета. Тема дня в нынешнем году – права и обязанности в Интернете, день проходит под лозунгом «Connect with respect». дальше »

Google интегрировал поиск работы с аккаунтами в Google+

Интеграция социальной сети Google + с различными сервисами компании Google продолжает развиваться. дальше »

Виртуальные карты МТС

Российский сотовый оператор МТС запустил интересную услугу для массового рынка: виртуальные кредитные карты для расчетов в Интернете. дальше »

Эти неблагодарные греки...

Неприязнь греков к немцам становится поистине массовым явлением: в Афинском аэропорту неизвестные публично оскорбили канцлера ФРГ Ангелу Меркель. дальше »

Социальные сети приносят несчастье

Немецкие ученые из Берлинского университета имени Гумбольдта и Дармштадтского технического университета провели исследование, результаты которого свидетельствуют о негативном влиянии Facebook на своих пользователей дальше »

Хакерский конкурс Pwn2Own

Компания Google выделила 3 млн долларов на выплату вознаграждений за взлом Chrome и Chrome OS на хакерском конкурсе. дальше »

В Литве уже действует Google Maps Street View

С раннего утра 31 января в Литве начала действовать услуга Google – Street View, вызвавшая много шума в прошлом году. дальше »

Facebook запускает новую поисковую систему

Теперь пользователи социальной сети Facebook не смогут скрывать свои профили от поисковых систем. дальше »

Латвийскому хакеру грозит 60 лет в тюрьме США

31 января Верховный суд Латвии признал допустимость решения о выдаче Дениса Чаловского властям США, которого обвиняют в киберпреступлениях. дальше »

Cisco Systems анонсировала новые сетевые решения Unified Access

Компания Cisco Systems представила новую линейку продуктов Unified Access, разработанных в рамках стратегии, направленной на объединение проводных, беспроводных и виртуальных частных сетей в единую защищенную инфраструктуру с единым источником правил (политик) и единой системой управления. дальше »