НОВОСТИ IT
ЭКСПЕРТЫ DR.WEB ОБНАРУЖИЛИ КРУПНЕЙШУЮ В МИРЕ БОТ-СЕТЬ ИЗ 200000 ЗАРАЖЕННЫХ ANDROID-УСТРОЙСТВ
20 Сентября 2013Как сообщила пресс-служба «Доктор Веб», специалисты этой компании обнаружили самую крупную в мире бот-сеть из инфицированных мобильных устройств на базе ОС Android. На сегодняшний день известно о более чем 200000 смартфонах, которые были заражены вредоносными программами семейства Android.SmsSend и входят в ее состав. Основной источник заражения в этом случае – принадлежащие злоумышленникам или взломанные интернет-ресурсы. Наибольшее число инфицированных устройств принадлежит российским пользователям, на втором месте по данному показателю располагается Украина, далее следуют Казахстан и Белоруссия. По предварительным оценкам, ущерб, нанесенный пользователям злоумышленниками в результате данного инцидента, может исчисляться сотнями тысяч долларов.

Для заражения мобильных устройств и включения их в состав бот-сети злоумышленники использовали несколько вредоносных приложений: среди них новый троянец Android.SmsSend.754.origin, а также вредоносные программы Android.SmsSend.412.origin (известна с марта 2013 года, распространяется под видом мобильного браузера), Android.SmsSend.468.origin (известна с апреля 2013 года) и маскирующийся под мобильный клиент для социальной сети «Одноклассники» троянец Android.SmsSend.585.origin, известный антивирусному ПО Dr.Web с июня 2013 года.
Троянец Android.SmsSend.754.origin представляет собой apk-приложение с именем Flow_Player.apk. Устанавливаясь в операционной системе, он просит пользователя запустить данную программу с привилегиями администратора устройства — это позволит вредоносному приложению осуществлять управление блокировкой дисплея. Кроме того, Android.SmsSend.754.origin в дальнейшем скрывает свой значок с главного экрана мобильного устройства.
После завершения процедуры установки троянец отправляет злоумышленникам информацию об инфицированном устройстве, включая уникальный идентификатор IMEI, сведения о балансе, код страны, номер телефона жертвы, код оператора, модель мобильного телефона и версию ОС. Затем Android.SmsSend.754.origin ожидает поступления от злоумышленников соответствующей команды, по которой он может отправить SMS-сообщение с определенным текстом на заданный номер, выполнить SMS-рассылку по списку контактов, открыть заданный URL в браузере или продемонстрировать на экране мобильного устройства сообщение с определенным заголовком и текстом.
По сведениям, собранным специалистами компании «Доктор Веб», в бот-сеть на сегодняшний день входит более 200000 мобильных устройств, работающих под управлением Android, при этом наибольшая их часть (128458) принадлежит российским пользователям, на втором месте располагается Украина с показателем 39020 случаев заражения, на третьем — Казахстан, где от действий злоумышленников пострадали 21555 пользователей.
Это один из наиболее массовых случаев заражения Android-совместимых мобильных устройств, зафиксированных в текущем полугодии. Во избежание заражения эксперты «Доктор Веб» не рекомендуют загружать и устанавливать ПО с подозрительных веб-сайтов.
ЕЩЕ ПО ТЕМЕ:
ASUS АНОНСИРОВАЛА СЕРИЮ МАТЕРИНСКИХ ПЛАТ НА ЧИПСЕТЕ INTEL H81
21.08.2013Компания ASUS анонсировала шесть материнских плат начального уровня на чипсете Intel H81, выполненных в форм-факторах ATX, Micro-ATX и mini-ITX. Разработанные для четвертого поколения процессоров Intel Core, новые платы обладают технологией...
ВОДОРОДНАЯ БАТАРЕЯ ЗАРЯДИТ МОБИЛЬНЫЕ УСТРОЙСТВА ПРИ ОТСУТСТВИИ ЭЛЕКТРИЧЕСТВА
12.11.2013Компания Intelligent Energy привносит космические технологии в повседневный быт. Новая система питания мобильных устройств Upp базируется на водородном топливе, которое используется астронавтами уже на протяжении почти полувека. Внешне Upp выглядит как небольшой брусок длиной чуть больше ладони при весе около полкилограмма. Она состоит из двух частей – собственно, зарядного устройства...
АДМИНИСТРАЦИЯ ОРСКА ПОД ЗАЩИТОЙ РЕШЕНИЙ «ЛАБОРАТОРИИ КАСПЕРСКОГО»
2.11.2013Защитные решения «Лаборатории Касперского» на постоянной основе внедрены в информационную сеть…
APACER ARES DDR3-3000: ОБНОВЛЕННАЯ ПАМЯТЬ С РЕКОРДНЫМ ПОТЕНЦИАЛОМ ДЛЯ РАЗГОНА
16.08.2013Компания Apacer представила в широкий доступ обновленную серию модулей оперативной памяти ARES DDR3-3000, которая на выставке Computex 2013 установила рекорд по разгону до 3226 МГц. Оверклокерам предлагается два набора, состоящие из двух планок по 4 Гбайт или 8 Гбайт каждая. Обновленная память ARES поддерживается новейшими процессорами четвертого поколения Intel...


