Вирус AdThief заразил более 75 тыс. iOS-устройств

Опубликовано: 26 августа 2014 г., вторник

Вирус AdThief, разработанный китайским хакером Rover 12421, заразил более 75 тыс. iOS-устройств с джейлбрейком (модификация iOS-устройства пользователем, позволяющая получить доступ к файловой системе iOS-устройств и устанавливать программы не из AppStore).

Вирус распространяется с расширением Cydia Substrate, после чего изменяет рекламные объявления, появляющиеся в бесплатных приложениях. Деньги за показ объявлений, уплаченные разработчикам приложений, перенаправляются на счет хакеров. AdThief работает с 15 крупнейшими ресурсами таргетированной рекламы, в том числе Google's AdMob, Mobile Ads, AdWhirl, MdotM и MobClick. Злоумышленники смогли перевести на свой счет прибыль от 22 млн рекламных объявлений. Вирус не заметен для владельцев iOS-устройств, так как он работает в фоновом режиме.

Хакер Rover 12421 подтвердил, что он разработал AdThief, однако отрицает свою роль в его распространении. «По нашим оценкам, из-за вируса разработчики приложений могли потерять около $1,5-2 млн, — комментирует Александр Ковалев, заместитель гендиректора компании Zecurion. — Хакера, создавшего вирус, смогли вычислить благодаря его невнимательности. Дело в том, что он забыл удалить из программного кода строку с идентифицирующей информацией. В дальнейшем это позволило вычислить блог Rover 12421, посвященный деталям хакерских атак на Android, Github и Twitter».

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Windows Phone Marketplace набирает обороты

Спустя всего 8 месяцев онлайн-магазин Windows Phone Marketplace, в котором размещаются игры и программы для устройств под управлением ОС Windows Phone 7, может предложить 30 тысяч приложений. дальше »

Россия заняла первое место в Европе по количеству рассылаемого спама

Россия стала европейским лидером по количеству рассылаемого спама и занимает по этому показателю третье в мире место, уступая в мировом первенстве Индии и Бразилии дальше »

Знаменитостей в .XXX не будет

Администратор домена «для взрослых» .XXX ICM Registry заблокировала в зоне ряд доменов с именами знаменитостей, чтобы защитить их от посягательств киберсквоттеров. дальше »

В Германии защитят права онлайн-покупателей

Правительство Германии подготовило законопроект, защищающий права пользователей при осуществлении покупок в Интернете. дальше »

Мужчины реагируют на мобильную рекламу чаще, чем женщины

Компания InnerActive представила инфографические доказательства очередного отличия пользователей по половым признакам. дальше »

Бывший сотрудник Wikileaks уничтожил утекшие данные Bank of America

По утверждениям бывшего сотрудника проекта Wikileaks Даниэля Домшайт-Берга, незадолго до своего ухода он уничтожил порядка 3000 файлов с документами, касающимися банка Bank of America. дальше »

Решение Cisco Identity Services Engine стало доступно и для беспроводных сетей

Cisco ISE — единственное решение в отрасли, обеспечивающее централизованное управление политиками информационной безопасности в масштабах всей организации. дальше »

Google бесплатно ускоряет сайты

Новый CDN-сервис (Content Delivery Network), представленный на днях Google, призван ускорить загрузку сайтов из мест, физически удаленных от сервера. дальше »

Россия договорилась со странами Балтии к 2013 г. расчистить диапазон 790–862 МГц для LTE

Россия, Литва, Латвия и Эстония договорились об использовании частотного диапазона 790–862 МГц в приграничных зонах. дальше »

Внешний интернет–шлюз Беларуси расширен до 130 Гбит/c

В середине августа внешний интернет–шлюз Беларуси расширен на 10 Гбит/с. дальше »