Банда хакеров атакует пользователей iPhone // 13 Ноября 2012

Банда хакеров атакует пользователей iPhone

Корпорация Symantec сообщает об атаках на российских пользователей iPhone. Банда Opfake ранее совершала атаки на мобильные устройства Android и Symbian, но в погоне за прибылью, они не ограничились этими двумя платформами.

Специалисты компании изучили сайты банд Opfake, размещающие вредоносные приложения, которые Symantec детектирует как Android.Opfake, и обнаружили, что они содержат специфические элементы социального инжиниринга для атаки на пользователей iPhone. Что интересно, эти сайты имеют русскоязычный интерфейс, то есть данная методика обмана направлена на наших соотечественников.

Изначально платформа iPhone препятствует установке приложений, загруженных откуда-либо кроме Apple App Store. Это усложняет процедуру обмана пользователей и установки вредоносного ПО тем же способом, что и на устройства Android и Symbian. Чтобы обойти данное ограничение группировка Opfake разработала специальные приемы, благодаря которым не требуется установка приложений пользователем.

В Symantec обнаружили две разновидности веб-сайтов. На первой из них пользователь получает сообщение о том, что его браузер устарел и требует обновления. Когда пользователь нажимает кнопку «обновить», расположенную в нижней части страницы, браузер показывает прогресс «обновления», хотя на самом деле ничего подобного не происходит. После «установки», пользователя просят ввести свой номер телефона, чтобы защититься от неавторизованного использования приложения. После завершения пользователю сообщают, что было отправлено SMS c подтверждением обновления.

Несложно предположить, что далее работает стандартная схема SMS-мошенничества. Второй тип сайтов отображает поддельный магазин Android, несмотря на то, что вы зашли на сайт с iPhone. Пользователи iPhone могут заходить на Android Market и пытаться скачивать приложения, так как не все программы доступны в Apple App Store. Не осведомленные в технике пользователи могут вообще не знать, что приложения Android не работают на iOS. Далее так же, как в примере, приведенном выше, сайт может обманом выяснить номер телефона пользователя после «установки» приложения и подписать пользователя на платные «услуги».

По мнению экспертов Symantec, развитие такого рода мошенничества именно в России, в первую очередь, связано с широким распространением в России sms-платежей и различных связанных с ними сервисов. Несмотря на то, что iPhone отличается защищенностью доступных приложений, платформа не может обезопасить пользователей от подобных атак, а также фишинга, так как полностью полагаются на возможности браузера. Поэтому очень важно, чтобы пользователи были осведомлены об угрозах и соответствующим образом защищали себя.

По материалам пресс-релиза.

Читайте еще:

Microsoft конфисковала сервера, распространявшие троян

Microsoft конфисковала сервера, распространявшие троян

Компания намеревается разрушить структуру ботсетей и вылечить зараженные компьютеры. Microsoft конфисковала несколько серверов, использовавшихся для краж логинов и паролей, сообщил Reuters старший юрист отдела Microsoft по цифровым преступлениям Ричард Боскович. Серверы были изъяты в хостинг-центрах в Скрэнтоне (штат Пенсильвания) и Ломбарде...

10 Дек 2012

Дошкольников научат защищаться от «электронной» зависимости

Дошкольников научат защищаться от «электронной» зависимости

Начиная со следующего года, в детских садах Южной Кореи будут проводиться специальные занятия по основам компьютерной безопасности для детей, достигших трехлетнего возраста. Таким образом, правительство собирается защитить своих юных граждан от интернет-зависимости. Интернет-зависимость, а точнее нездоровое пристрастие к онлайновым играм, считается одной из наиболее опасных...

26 Янв 2013

Социальные сети не влияют на продуктивность работы

Социальные сети не влияют на продуктивность работы

Представители одной из крупнейших консалтинговых фирм AT Kearney утверждают, что работники их компании общаются в соцсетях со своими друзьями в рабочее время и руководство этому не препятствует. Об этом сообщает Computerworld. Архитектор сети консалтинговой фирмы Кевин Райс (Kevin Ric) заявил, что...

23 Янв 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...