ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Воскресенье, 5 июля 2009 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

PandaLabs предупреждает о вирусных атаках на почве ажиотажа вокруг iPhone

3 октября 2008, 12:35

Троян, маскирующийся под видео-файл iPhone, является ключевой составляющей новой фарминговой атаки.

Прошедшая во многих странах презентация iPhone 3G от Apple используется кибер-преступниками в качестве приманки для привлечения внимания пользователей и заражения их вредоносными кодами.

Последний рассмотренный PandaLabs случай касается новой фарминговой атаки с использованием трояна Banker.LKC. Жертвы этой атаки внезапно обнаруживали, что их банковские реквизиты оказались в руках кибер-преступников

Фарминг представляет собой усложненную версию фишинга. Он связан с манипулированием DNS (Domain Name Server) путем конфигурирования протоколов TCP/IP или хост-файла. Серверы DNS отвечают за хранение цифрового адреса или IP- адреса (например, 62.14.63.187.), ассоциирующегося с определенным именем домена или URL (например, www. mibanco.com). В результате вмешательства кибер-преступников происходит следующее: когда пользователь вводит имя нужной ему веб-страницы, сервер перенаправляет его на другой номер, то есть другой IP-адрес, принадлежащий фальшивой веб-странице, своим оформлением напоминающей страницу-оригинал.

В этом случае троян Banker.LKC занимается такими манипуляциями с DNS. Данный вредоносный код внедряется в системы под именем “VideoPhone[1]_exe”. После запуска, стремясь обмануть пользователей,  он открывает окно браузера и выводит на экран веб-сайт, на котором якобы продается iPhone (см. рисунок).

Пока пользователи просматривают открывшуюся страницу, троян модифицирует хост-файлы, перенаправляя URL банков и других компаний на фальшивую веб-страницу. Таким образом, пользователи, пытающиеся получить доступ к страницам этих банков путем ввода адреса в строку поиска или при помощи интернет-поисковика, будут перенаправлены на фальшивую страницу.  Она запросит конфиденциальную информацию (номер счета, пароль транзакции и т.д.), которая тут же окажется в руках кибер-преступников.

Манипуляции, производимые с хост-файлами, не оказывают побочного влияния на компьютер и поэтому не вызывают подозрений. В сущности, все мошеннические операции протекают без подозрений пользователей потому, что для того, чтобы пасть жертвой атаки нужно всего лишь попытаться ввести адрес банка. Это обстоятельство делает атаку еще более опасной.

“Кибер-преступники не скрывают своих намерений использовать собранную информацию для опустошения счетов пользователей”, объясняет Луис Корронс, технический директор PandaLabs. “В данном случае iPhone используется в качестве приманки к запуску файлов, содержащих вредоносный код”.

Как защититься от фарминга

- Когда вы открываете страницу, запрашивающую Ваши конфиденциальные данные, убедитесь  в том, что URL страницы не  изменился: он именно такой, каким вы его набрали, без дополнительных букв, цифр и т.д.  

- Проверяйте наличие сертификата безопасности на сайтах, которые вы посещаете. Любой надежный электронный коммерческий бизнес должен иметь сертификаты безопасности своих серверов, подтвержденные авторитетной компанией безопасности. Существует несколько авторитетов в области сертификации; однако,  Verisign является наиболее распространенным.

- Убедитесь в том, что ваша антивирусная защита активна и обновлена, потому что, как демонстрирует наш случай, DNS-модификация часто сопряжена с внедрением вредоносных кодов.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Диски с Linux "запороли"
Совсем недавно в 54 тысячи школ по всей России были разосланы "битые" диски с Linux. При чем ответственность за такой "имиджевый" шаг явно никто не понесет.
Александр Бабюк, Portamix: "Растут продажи фото, видео и ТВ"
Руководитель интернет-магазина Portamix связывает всплеск покупательской активности в сегменте электроники со стабилизацией и некоторым укреплением гривны, однако не исключает в будущем колебаний цен из-за дрейфования доллара
  » Новый обзор:
  » Смотрите также фотогалереи:
Apacer M821: "и ни слова о проводах"
Первый "мыш-дуэт" от компании Apacer, в количестве двух беспроводных девайсов - моделей М821 и М811 - начинает продаваться на украинском рынке. ITnews изучает новое предложение и детально знакомит читателя с первой из моделей.
Huntkey H402: "стильный панцирь"
Хорошее решение в сегменте дизайнерских корпусов. Модель отлично гармонирует в соотношении цена/функциональность/дизайн и может выступать отличной альтернативой большинству моделей своего сегмента.

  » Интересные факты:

  » Еще новости по теме...
"Dr.Web Премиум Сервер" для Windows Server 2003/2008 "Dr.Web Премиум Сервер" для Windows Server 2003/2008
2 июля 2009, 19:25
Компания "Доктор Веб" ввела новый тарифный пакет, предназначенный для пользователей услуги "Антивирус Dr.Web".
Сеть "Эльдорадо" начала продажи антивируса Dr.Web Сеть "Эльдорадо" начала продажи антивируса Dr.Web
30 июня 2009, 15:47
Компания "Доктор Веб" и торговая сеть "Эльдорадо" объявили о начале сотрудничества.
Электронную почту абонентов Vega защищает Dr.Web Электронную почту абонентов Vega защищает Dr.Web
25 июня 2009, 15:50
Телекоммуникационная компания Vega защищает электронную почту своих абонентов решением "Dr.Web для почтовых серверов Unix".
В Twitter гуляет новый вирус, атакующий ПК с Windows и Mac OS X В Twitter гуляет новый вирус, атакующий ПК с Windows и Mac OS X
25 июня 2009, 14:54
"Доктор Веб" обнаружила, что через известный сервис микроблогинга Twitter.com распространяется новая угроза. C одного из аккаунтов по его подписчикам рассылается сообщение, содержащее вредоносную ссылку.
Под видом обновлений для Microsoft Outlook распространяются вирусы Под видом обновлений для Microsoft Outlook распространяются вирусы
24 июня 2009, 15:25
Вчера, 23 июня 2009, эксперты Антивирусного Центра зафиксировали массовую рассылку писем с предложением установить "критические обновления" для популярных почтовых программ Microsoft Outlook и Microsoft Outlook Express.
"Доктор Веб" представляет бета-версию своего антивируса для почтового сервера Kerio "Доктор Веб" представляет бета-версию своего антивируса для почтового сервера Kerio
23 июня 2009, 10:14
Компания "Доктор Веб" выпустила бета-версию антивирусного продукта Dr.Web для Kerio MailServer. Это приложение, подключаемое к почтовому серверу Kerio, призвано обеспечить надежную защиту корпоративной почтовой системы от вирусных угроз.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com