Вирус AdThief заразил более 75 тыс. iOS-устройств

Опубликовано: 26 августа 2014 г., вторник

Вирус AdThief, разработанный китайским хакером Rover 12421, заразил более 75 тыс. iOS-устройств с джейлбрейком (модификация iOS-устройства пользователем, позволяющая получить доступ к файловой системе iOS-устройств и устанавливать программы не из AppStore).

Вирус распространяется с расширением Cydia Substrate, после чего изменяет рекламные объявления, появляющиеся в бесплатных приложениях. Деньги за показ объявлений, уплаченные разработчикам приложений, перенаправляются на счет хакеров. AdThief работает с 15 крупнейшими ресурсами таргетированной рекламы, в том числе Google's AdMob, Mobile Ads, AdWhirl, MdotM и MobClick. Злоумышленники смогли перевести на свой счет прибыль от 22 млн рекламных объявлений. Вирус не заметен для владельцев iOS-устройств, так как он работает в фоновом режиме.

Хакер Rover 12421 подтвердил, что он разработал AdThief, однако отрицает свою роль в его распространении. «По нашим оценкам, из-за вируса разработчики приложений могли потерять около $1,5-2 млн, — комментирует Александр Ковалев, заместитель гендиректора компании Zecurion. — Хакера, создавшего вирус, смогли вычислить благодаря его невнимательности. Дело в том, что он забыл удалить из программного кода строку с идентифицирующей информацией. В дальнейшем это позволило вычислить блог Rover 12421, посвященный деталям хакерских атак на Android, Github и Twitter».

Источник: anti-malware.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Как будет построен "интернет вещей"?

"Интернет вещей" (Internet of Things) – настолько амбициозная концепция следующего этапа информационной эпохи, что дух захватывает... дальше »

Туристический сайт города Оулу доступен на русском языке

В конце декабря финский город Оулу открыл русскоязычную версию своего сайта. дальше »

Референдум в Судане можно будет наблюдать на снимках со спутников

За событиями в Судане, где 9 января должен состояться референдум об отделении южных районов страны, можно будет следить по снимкам со спутников. дальше »

Что происходит в ChronoPay

В понедельник на сайте платежной системы ChronoPay появилось сообщение о том, что эта система взломана и это привело к утечке персональных данных пользователей дальше »

Новости европейских доменов

Ноябрь стал знаковым для национальных доменов стран Европы, многие из которых преодолели психологически важные отметки по количеству зарегистрированных имен дальше »

В Internet Explorer всех версий найдена опасная «дыра»

Microsoft подтвердила информацию о наличии в Internet Explorer очередной критической уязвимости. дальше »

В Чехии появился аналог WikiLeaks

Чешская пиратская партия запустила национальный аналог WikiLeaks - PirateLeaks дальше »

Евросоюз использует "краудсорсинг" для борьбы с киберпреступлениями

Директор Европола поделился с подкомитетом ЕС планами на новую программу, которая откроет для пользователей центр, в котором они смогут поделиться сообщениями о киберпреступлениях и аферах. дальше »

Новый книжный сервис Ngram Viewer от Google

Как итог сотрудничества между компанией Google и Гарвардским университетом появился сервис Ngram Viewer, который анализирует частоту появления терминов в миллионах книг за заданный интервал времени. дальше »

У миллионов пользователей проблемы с подключением к Skype

Миллионы пользователей в Европе, Японии и Северной Америке не могут подключиться к сервису интернет–телефонии Skype. дальше »