ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

НОВОСТИ IT

ЭКСПЕРТЫ DR.WEB ОБНАРУЖИЛИ КРУПНЕЙШУЮ В МИРЕ БОТ-СЕТЬ ИЗ 200000 ЗАРАЖЕННЫХ ANDROID-УСТРОЙСТВ

20 Сентября 2013


Как сообщила пресс-служба «Доктор Веб», специалисты этой компании обнаружили самую крупную в мире бот-сеть из инфицированных мобильных устройств на базе ОС Android. На сегодняшний день известно о более чем 200000 смартфонах, которые были заражены вредоносными программами семейства Android.SmsSend и входят в ее состав. Основной источник заражения в этом случае – принадлежащие злоумышленникам или взломанные интернет-ресурсы. Наибольшее число инфицированных устройств принадлежит российским пользователям, на втором месте по данному показателю располагается Украина, далее следуют Казахстан и Белоруссия. По предварительным оценкам, ущерб, нанесенный пользователям злоумышленниками в результате данного инцидента, может исчисляться сотнями тысяч долларов.



Для заражения мобильных устройств и включения их в состав бот-сети злоумышленники использовали несколько вредоносных приложений: среди них новый троянец Android.SmsSend.754.origin, а также вредоносные программы Android.SmsSend.412.origin (известна с марта 2013 года, распространяется под видом мобильного браузера), Android.SmsSend.468.origin (известна с апреля 2013 года) и маскирующийся под мобильный клиент для социальной сети «Одноклассники» троянец Android.SmsSend.585.origin, известный антивирусному ПО Dr.Web с июня 2013 года.

Троянец Android.SmsSend.754.origin представляет собой apk-приложение с именем Flow_Player.apk. Устанавливаясь в операционной системе, он просит пользователя запустить данную программу с привилегиями администратора устройства — это позволит вредоносному приложению осуществлять управление блокировкой дисплея. Кроме того, Android.SmsSend.754.origin в дальнейшем скрывает свой значок с главного экрана мобильного устройства.

После завершения процедуры установки троянец отправляет злоумышленникам информацию об инфицированном устройстве, включая уникальный идентификатор IMEI, сведения о балансе, код страны, номер телефона жертвы, код оператора, модель мобильного телефона и версию ОС. Затем Android.SmsSend.754.origin ожидает поступления от злоумышленников соответствующей команды, по которой он может отправить SMS-сообщение с определенным текстом на заданный номер, выполнить SMS-рассылку по списку контактов, открыть заданный URL в браузере или продемонстрировать на экране мобильного устройства сообщение с определенным заголовком и текстом.

По сведениям, собранным специалистами компании «Доктор Веб», в бот-сеть на сегодняшний день входит более 200000 мобильных устройств, работающих под управлением Android, при этом наибольшая их часть (128458) принадлежит российским пользователям, на втором месте располагается Украина с показателем 39020 случаев заражения, на третьем — Казахстан, где от действий злоумышленников пострадали 21555 пользователей.

Это один из наиболее массовых случаев заражения Android-совместимых мобильных устройств, зафиксированных в текущем полугодии. Во избежание заражения эксперты «Доктор Веб» не рекомендуют загружать и устанавливать ПО с подозрительных веб-сайтов.

ЕЩЕ ПО ТЕМЕ:

УЧАСТНИКИ ЧЕМПИОНАТА NVIDIA GEFORCE ESPORTS ПО ИГРЕ WORLD OF TANKS ПОБОРЮТСЯ ЗА 100000 ДОЛЛ.

16.08.2013

Итоговые матчи первого Открытого Турнира NVIDIA GeForce eSports по игре World of Tanks начнутся в 19:00 (по летнему тихоокеанскому времени) 1-го сентября в рамках выставки PAX Prime (Сиэттл, США). Финалисты из Китая, Юго-Восточной Азии, Северной и Южной Америки, Европы и России поборются за видеокарты серии NVIDIA GeForce GTX 600 и...

ВИДЕО КАБЕЛИ В ДНЕПРОПЕТРОВСКЕ

2.10.2013

Иногда просмотр видео очень сложен из-за всевозможных шумов. Для того чтобы изолировать любой шум, используется видео кабели. Видеосигналы более подвержены деградации, в отличие от звуковых сигналов.

ВЕНОЗНЫЙ РИСУНОК ВМЕСТО ПАРОЛЯ

4.12.2013

Специалистам компании Fujitsu показалось недостаточно имеющихся средств идентификации и свою мобильную рабочую станцию CELSIUS H730 они оборудовали уникальной технологией. Названная PalmSecure, она делает инфракрасное сканирование венозного рисунка ладони владельца учетной...

SAMSUNG ЗАПУСКАЕТ НОВУЮ ПРОГРАММУ ДЛЯ КОРПОРАТИВНЫХ ПАРТНЕРОВ

2.10.2013

Samsung объявляет о запуске новой партнерской программы на 2014 год. Она разработана специально для корпоративных партнеров компании. Ее основная цель – всесторонняя поддержка канала продаж печатающей техники. В новой программе основной акцент будет делаться на маржинальность партнеров и их тендерную поддержку. Также одним из ключевых изменений станет создание новой выделенной...