НОВОСТИ IT
ЭКСПЕРТЫ DR.WEB ОБНАРУЖИЛИ КРУПНЕЙШУЮ В МИРЕ БОТ-СЕТЬ ИЗ 200000 ЗАРАЖЕННЫХ ANDROID-УСТРОЙСТВ
20 Сентября 2013Как сообщила пресс-служба «Доктор Веб», специалисты этой компании обнаружили самую крупную в мире бот-сеть из инфицированных мобильных устройств на базе ОС Android. На сегодняшний день известно о более чем 200000 смартфонах, которые были заражены вредоносными программами семейства Android.SmsSend и входят в ее состав. Основной источник заражения в этом случае – принадлежащие злоумышленникам или взломанные интернет-ресурсы. Наибольшее число инфицированных устройств принадлежит российским пользователям, на втором месте по данному показателю располагается Украина, далее следуют Казахстан и Белоруссия. По предварительным оценкам, ущерб, нанесенный пользователям злоумышленниками в результате данного инцидента, может исчисляться сотнями тысяч долларов.

Для заражения мобильных устройств и включения их в состав бот-сети злоумышленники использовали несколько вредоносных приложений: среди них новый троянец Android.SmsSend.754.origin, а также вредоносные программы Android.SmsSend.412.origin (известна с марта 2013 года, распространяется под видом мобильного браузера), Android.SmsSend.468.origin (известна с апреля 2013 года) и маскирующийся под мобильный клиент для социальной сети «Одноклассники» троянец Android.SmsSend.585.origin, известный антивирусному ПО Dr.Web с июня 2013 года.
Троянец Android.SmsSend.754.origin представляет собой apk-приложение с именем Flow_Player.apk. Устанавливаясь в операционной системе, он просит пользователя запустить данную программу с привилегиями администратора устройства — это позволит вредоносному приложению осуществлять управление блокировкой дисплея. Кроме того, Android.SmsSend.754.origin в дальнейшем скрывает свой значок с главного экрана мобильного устройства.
После завершения процедуры установки троянец отправляет злоумышленникам информацию об инфицированном устройстве, включая уникальный идентификатор IMEI, сведения о балансе, код страны, номер телефона жертвы, код оператора, модель мобильного телефона и версию ОС. Затем Android.SmsSend.754.origin ожидает поступления от злоумышленников соответствующей команды, по которой он может отправить SMS-сообщение с определенным текстом на заданный номер, выполнить SMS-рассылку по списку контактов, открыть заданный URL в браузере или продемонстрировать на экране мобильного устройства сообщение с определенным заголовком и текстом.
По сведениям, собранным специалистами компании «Доктор Веб», в бот-сеть на сегодняшний день входит более 200000 мобильных устройств, работающих под управлением Android, при этом наибольшая их часть (128458) принадлежит российским пользователям, на втором месте располагается Украина с показателем 39020 случаев заражения, на третьем — Казахстан, где от действий злоумышленников пострадали 21555 пользователей.
Это один из наиболее массовых случаев заражения Android-совместимых мобильных устройств, зафиксированных в текущем полугодии. Во избежание заражения эксперты «Доктор Веб» не рекомендуют загружать и устанавливать ПО с подозрительных веб-сайтов.
ЕЩЕ ПО ТЕМЕ:
GOOGLE EARTH СНОВА ПОМОГЛА ПОЛИЦЕЙСКИМ ОТЫСКАТЬ СБЫТЧИКА МАРИХУАНЫ
22.10.2013Виртуальный глобус Google Earth в очередной раз пришел на выручку полицейским. Стражи порядка американского штата Орегон вышли на местного фермера, который, как оказалось, собирал на своих угодьях непомерно большой урожай конопли. Расследование происходило довольно тривиально (с учетом возможностей современных информационных технологий). При помощи Google Earth полицейские отследили подозрительные плантации на...
ВОДОРОДНАЯ БАТАРЕЯ ЗАРЯДИТ МОБИЛЬНЫЕ УСТРОЙСТВА ПРИ ОТСУТСТВИИ ЭЛЕКТРИЧЕСТВА
12.11.2013Компания Intelligent Energy привносит космические технологии в повседневный быт. Новая система питания мобильных устройств Upp базируется на водородном топливе, которое используется астронавтами уже на протяжении почти полувека. Внешне Upp выглядит как небольшой брусок длиной чуть больше ладони при весе около полкилограмма. Она состоит из двух частей – собственно, зарядного устройства...
«РОСТЕЛЕКОМ» ПОТРАТИТ 120 МЛН РУБ. НА ИНТЕРНЕТ-РЕКЛАМУ В ТЕЧЕНИЕ 2 МЕСЯЦЕВ
18.10.2013«Ростелеком» проводит открытый запрос предложений в электронной форме на право заключения договора…
СЕТЕВАЯ ИНФРАСТРУКТУРА ТЮМЕНСКОГО ТЕХНОПАРКА СОЗДАНА НА БАЗЕ РЕШЕНИЙ CISCO
2.12.201317 ноября в Тюмени состоялось открытие технопарка - Западно-Сибирского инновационного центра нефти и газа. В соответствии с заключенным в 2006 г. соглашением между компанией Cisco и правительством Тюменской области сетевая инфраструктура центра построена на оборудовании Cisco


