PandaLabs предупреждает: бот-сеть опасна для покупателей iPhone // 14 Декабря 2012

PandaLabs предупреждает: бот-сеть опасна для покупателей iPhone

Лаборатория Panda Software обнаружила утилиту, которая использовалась для перенаправления пользователей на страницу, имитирующую официальный веб-сайт iPhone, и предназначенную для кражи денег.

Кибер-преступники использовали бот-сеть для управления более 7 500 компьютерами, зараженными трояном Aifone.A.

Выход в свет iPhone активно используется кибер-преступниками для получения финансовой прибыли. PandaLabs обнаружила утилиту, контролирующую бот-сеть из более чем 7,500 компьютеров-зомби, инфицированных трояном Aifone.A. Если зараженный пользователь попытается приобрести iPhone в онлайновом режиме, его конфиденциальные, вероятно, окажутся в руках кибер-преступников.

Утилита, обнаруженная PandaLabs, содержит ряд функций, позволяющих кибер-преступникам перенаправлять пользователей инфицированных компьютеров на поддельные веб-страницы, маскирующиеся под официальный сайт iPhone. В результате, если пользователь пытается приобрести телефон с поддельной веб-страницы, фактически он сам передает свои конфиденциальные данные в руки кибер-преступников.

Один из разделов найденной утилиты под названием “REDIRECTS ADMIN” позволяет преступникам выбирать веб-страницы, на которые бот переправляет пользователей. В нашем конкретном случае утилита перенаправляет пользователей, которые стремятся посетить официальный сайт iPhone, на поддельные веб-страницы.

Другая закладка - “SEARCH REDIR” – используется для отображения результатов, которые троян обязан демонстрировать, когда зараженный пользователь осуществляет поиск в интернете, также должна отображаться информация о сайтах, на которые он заходил и на какие сайты его следует перенаправлять при переходе по какой-либо определенной ссылке. Конечно же, это веб-страница будет поддельной.

В закладке “INJECTS ADMIN” можно указать ссылки, которые троян Aifone.A должен изменить. В результате, если пользователь заходит на сайт и пользуется такой ссылкой для перехода на страницу iPhone, фактически он попадает на поддельную веб-страницу.

Другие закладки - “POPUPS ADMIN” и “BANNERS ADMIN” – позволяют кибер-преступникам размещать на зараженном компьютере всплывающую рекламу и баннеры iPhone. Главное – обманом заманить пользователя на поддельную веб-страницу и заставить его ввести свои персональные данные.

"Это одна из наиболее изобретательных атак, направленных на определенное сообщество пользователей, в данном случае: пользователей iPhone. Это действительно сложная, опасная атака, сочетающая в себе элементы вредоносного ПО (троян), фишинг (поддельная веб-страница) и даже рекламное ПО (всплывающие окна, редактирование результатов поиска и др.)", - объясняет Луис Корронс, технический директор PandaLabs.

Основная опасность этой атаки заключается в том, что если немного изменить способ воздействия на пользователей, которые на данный момент, например, хотят купить iPhone, и использовать заинтересованность пользователей в других каких-то вопросах, можно будет одновременно разрабатывать сразу несколько групп по интересам, тогда шансы кибер-преступников на успех могут существенно возрасти.

Если Вы думаете, что Ваш компьютер может быть заражен данным вредоносным кодом, бесплатно просканируйте свой ПК на www.infectedornot.com.

Источник: PandaLabs

Читайте еще:

«Звезды» просят помощи в борьбе с интернет-пиратами у государства

«Звезды» просят помощи в борьбе с интернет-пиратами у государства

«Звезды» британского шоу-бизнеса обратились в премьер-министру Дэвиду Кэмерону с открытым письмом, попросив помощи в борьбе с компьютерными пиратами, бесплатно скачивающими музыку из Интернета. Текст письма опубликовала газета Daily Telegraph. Свои подписи под посланием поставили певец и композитор Элтон Джон, композитор,...

12 Ноя 2012

Panda Software: вирусы используют iPhone и Гарри Поттера

Panda Software: вирусы используют iPhone и Гарри Поттера

Aiphone.A – это троян, который пользуется появлением iPhone для кражи банковских данных пользователей. Именно эта тема и станет основной в отчете PandaLabs на этой неделе. Кроме того, в данном отчете рассматирвается Hairy.A - червь, имеющий отношение к Гарри Поттеру, и...

28 Дек 2012

Китайцы оклеветали Касперского

Китайцы оклеветали Касперского

Китайский производитель антивирусов Rising Technology назвал программы «Лаборатории Касперского» опасными для компьютеров пользователей, сообщает InfoWorld. Максим Митрохин, менеджер «Лаборатории Касперского» по территориальному развитию в Китае, утверждает, что все заявления Rising Techonology - ложь, и что российская компания докажет это в суде....

20 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...