Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Twitter обновил мобильные приложения для iPhone и Android

Сервис микроблогов Twitter представил новые версии официальных мобильных приложений для iPhone и Android, которые полностью поддерживают все новейшие технологические и функциональные возможности сервиса. дальше »

Кампания против запуска доменов .SEX, .PORN и .ADULT

Группа «Мораль в СМИ» (MIM), которая боролась с запуском домена XXX на протяжении многих лет, начала новую кампанию письменных протестов в отношении доменов SEX, PORN и ADULT дальше »

Anonymous решил поддержать защитников природы

Хакеры Anonymous провели операция под кодовым названием "Сохранить Арктику", взломав корпоративные сайты Shell, Газпром, Роснефть и BP Global. дальше »

Оформлен Web-развод Microsoft и NBC

Microsoft продала 50-процентную долю в новостном проекте MSNBC.com американской телевизионной сети National Broadcasting Company (NBC). По условиям соглашения, Microsoft в течение двух лет будет обязана выделять главные новости с NBC News. дальше »

Новые вредоносные приложения в Google Play были установлены более 18 тысяч раз

Компания «Доктор Веб» предупреждает о появлении в каталоге Google Play очередных вредоносных приложений для смартфонов и планшетов под управлением ОС Android. дальше »

Китайский онлайн-магазин Taobao уже принимает заказы на iPhone 5

Релиз следующей версии "яблочного" смартфона еще не состоялся, а крупнейший в Китае онлайн-магазин Taobao.com уже принимает предзаказы на iPhone 5 дальше »

Опубликована подробная информация о троянце Trojan.Milicenso

Компания Symantec опубликовала информацию о новом троянце Trojan.Milicenso, загружающегося посредством веб-атаки перенаправления .htaccess. дальше »

Facebook мониторит чаты пользователей

В популярной социальной сети действуют специальные алгоритмы для ранней профилактики преступлений. Чаты пользователей и другие персональные данные сканируются на предмет подозрительной криминальной активности. дальше »

Технология 4D южнокорейской компании CJ уже внедряется в кинотеатрах США

Для привлечения зрителей в кинотеатры, южнокорейская компания CJ устанавливает по всему миру систему 4DX. дальше »

NEC представила новый сайт

NEC Display Solutions Europe разработала веб-сайт для содействия предприятиям киноиндустрии в подборе цифровых кинопроекторов и разнообразных решений по визуализации, которые позволят улучшить общее впечатление от посещения кинотеатра. дальше »