Бот-сеть опасна для покупателей iPhone

Опубликовано: 16 июля 2007 г., понедельник

Выход в свет смартфона iPhone активно используется кибер-преступниками для получения финансовой прибыли. Компания PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные данные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием "Redirects Admin" позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - "Search Redir" - используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете. Также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке "Injects Admin" можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - "Popups Admin" и "Banners Admin" - позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное - обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Источник: astera.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Гостиничные точки доступа к сети Интернет используются для распространения вредоносного ПО

По данным исследователей, учащаются случаи использования Wi-Fi сетей в гостиницах для распространения вредоносного ПО. дальше »

Google открывает новый банк знаний

Google расширил свою поисковую машину в Интернете базой данных установленных фактов, биографий и фотографий. дальше »

Марк Цукерберг женился

19 мая 2012 года основатель и глава совета директоров соцсети Facebook Марк Цукерберг женился на своей давней подруге Присцилле Чан. дальше »

В Москве создадут Единую мобильную платформу

Правительство Москвы утвердило постановление о создании Единой мобильной платформы (ЕМП), которая позволит задействовать для улучшения качества городских сервисов потенциал мобильных устройств. дальше »

EBay и Wal-Mart разрабатывают собственный поисковик

Крупнейший интернет-аукцион eBay и розничная сеть Wal-Mart Stores объединили усилия в разработке нового поискового движка, который позволит компаниям укрепить свои позиции в сфере е-коммерции и лучше конкурировать с Amazon. дальше »

В год Интернет потребляет больше энергии, чем производит целая АЭС

В Швейцарии вес всей инфраструктуры Глабальной Сети превышает 100 тысяч тонн, а для выхода в Интернет жители страны тратят в полтора раза больше электроэнергии, чем производит местная атомная станция. дальше »

Иран намерен судиться с Google из-за электронной карты

Власти Ирана намерены подать в суд на компанию Google по поводу отсутствия на его электронных картах названия Персидского залива. дальше »

Amazon возьмется за производство собственных онлайн-телешоу

Всемирно известная компания объявила о том, что отдел разработки контента Amazon Studios собирается производить собственные комедийные и детские программы для трансляции в Интернете через сервис потокового видео Amazon Instant Video. дальше »

Во Франции мобильное ТВ прекратило существование

Французское ведомство CSA, регулирующее сферу средств массовой информации, официально объявило о том, что мобильное ТВ в стране прекратило свое существование. дальше »

SECURE: новый «домен-щит»

В ICANN подана заявка на домен SECURE. В нем планируется создать целую систему безопасности. дальше »