Вирус AdThief заразил более 75 тыс. iOS-устройств

Опубликовано: 26 августа 2014 г., вторник

Вирус AdThief, разработанный китайским хакером Rover 12421, заразил более 75 тыс. iOS-устройств с джейлбрейком (модификация iOS-устройства пользователем, позволяющая получить доступ к файловой системе iOS-устройств и устанавливать программы не из AppStore).

Вирус распространяется с расширением Cydia Substrate, после чего изменяет рекламные объявления, появляющиеся в бесплатных приложениях. Деньги за показ объявлений, уплаченные разработчикам приложений, перенаправляются на счет хакеров. AdThief работает с 15 крупнейшими ресурсами таргетированной рекламы, в том числе Google's AdMob, Mobile Ads, AdWhirl, MdotM и MobClick. Злоумышленники смогли перевести на свой счет прибыль от 22 млн рекламных объявлений. Вирус не заметен для владельцев iOS-устройств, так как он работает в фоновом режиме.

Хакер Rover 12421 подтвердил, что он разработал AdThief, однако отрицает свою роль в его распространении. «По нашим оценкам, из-за вируса разработчики приложений могли потерять около $1,5-2 млн, — комментирует Александр Ковалев, заместитель гендиректора компании Zecurion. — Хакера, создавшего вирус, смогли вычислить благодаря его невнимательности. Дело в том, что он забыл удалить из программного кода строку с идентифицирующей информацией. В дальнейшем это позволило вычислить блог Rover 12421, посвященный деталям хакерских атак на Android, Github и Twitter».

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Dell запустит инфраструктурный облачный сервис

Компания Dell запустит до конца года свой первый инфраструктурный облачный сервис в рамках партнерства с компанией VMware, выпускающей программное обеспечение для виртуализации. дальше »

Россия и Польша будут использовать полосу радиочастот 790-862 МГц на основе принципа равноправного доступа

Координационное соглашение по использованию полосы радиочастот 790-862 МГц было подписано Администрациями связи России и Польши 26 августа в Варшаве. дальше »

Обнаружен обманный SSL–сертификат для сервисов Google

В Сети зафиксирован факт использования для организации атаки «man–in–the–middle» (MITM) обманного SSL–сертификата, действующего для доменов *.google.com. дальше »

Крупнейшие участники интернет–рынка создают новую сетевую технологию

Новая разработка дополняет систему доменных имен, обеспечивающую адресацию в глобальной Сети. дальше »

Появились первые "нигерийские письма" из семьи Каддафи

Антивирусная компания "Лаборатория Касперского" сообщает о появлении в Интернете писем от имени второй жены ливийского лидера Муаммара Каддафи дальше »

Графен как ускоритель Интернета

Нобелевские лауреаты Гейм и Новоселов открыли способ применения графена для увеличения скорости Интернета дальше »

Виртуальным собеседникам устроили «очную ставку»

Американские исследователи организовали беседу двух компьютерных программ, имитирующих речевое поведение человека. дальше »

Хакеры взломали портал для разработчиков Nokia

Портал онлайнового сообщества программистов, создающих приложения для телефонов Nokia, был взломан хакерами. дальше »

Time Warner нажилась на хакерах - "анонимусах"

Участники группы Anonymous обеспечили успешные продажи в интернет–магазинах маски Гая Фокса из фильма «V значит вендетта». дальше »

Android привлекает мошенников больше остальных систем

Компания McAfee опубликовала новый доклад об угрозах, в котором указывается, что устройства на базе операционной системы Android чаще всего подвергаются атакам со стороны вредоносного ПО. дальше »