НОВОСТИ IT
ЭКСПЕРТЫ DR.WEB ОБНАРУЖИЛИ КРУПНЕЙШУЮ В МИРЕ БОТ-СЕТЬ ИЗ 200000 ЗАРАЖЕННЫХ ANDROID-УСТРОЙСТВ
20 Сентября 2013Как сообщила пресс-служба «Доктор Веб», специалисты этой компании обнаружили самую крупную в мире бот-сеть из инфицированных мобильных устройств на базе ОС Android. На сегодняшний день известно о более чем 200000 смартфонах, которые были заражены вредоносными программами семейства Android.SmsSend и входят в ее состав. Основной источник заражения в этом случае – принадлежащие злоумышленникам или взломанные интернет-ресурсы. Наибольшее число инфицированных устройств принадлежит российским пользователям, на втором месте по данному показателю располагается Украина, далее следуют Казахстан и Белоруссия. По предварительным оценкам, ущерб, нанесенный пользователям злоумышленниками в результате данного инцидента, может исчисляться сотнями тысяч долларов.

Для заражения мобильных устройств и включения их в состав бот-сети злоумышленники использовали несколько вредоносных приложений: среди них новый троянец Android.SmsSend.754.origin, а также вредоносные программы Android.SmsSend.412.origin (известна с марта 2013 года, распространяется под видом мобильного браузера), Android.SmsSend.468.origin (известна с апреля 2013 года) и маскирующийся под мобильный клиент для социальной сети «Одноклассники» троянец Android.SmsSend.585.origin, известный антивирусному ПО Dr.Web с июня 2013 года.
Троянец Android.SmsSend.754.origin представляет собой apk-приложение с именем Flow_Player.apk. Устанавливаясь в операционной системе, он просит пользователя запустить данную программу с привилегиями администратора устройства — это позволит вредоносному приложению осуществлять управление блокировкой дисплея. Кроме того, Android.SmsSend.754.origin в дальнейшем скрывает свой значок с главного экрана мобильного устройства.
После завершения процедуры установки троянец отправляет злоумышленникам информацию об инфицированном устройстве, включая уникальный идентификатор IMEI, сведения о балансе, код страны, номер телефона жертвы, код оператора, модель мобильного телефона и версию ОС. Затем Android.SmsSend.754.origin ожидает поступления от злоумышленников соответствующей команды, по которой он может отправить SMS-сообщение с определенным текстом на заданный номер, выполнить SMS-рассылку по списку контактов, открыть заданный URL в браузере или продемонстрировать на экране мобильного устройства сообщение с определенным заголовком и текстом.
По сведениям, собранным специалистами компании «Доктор Веб», в бот-сеть на сегодняшний день входит более 200000 мобильных устройств, работающих под управлением Android, при этом наибольшая их часть (128458) принадлежит российским пользователям, на втором месте располагается Украина с показателем 39020 случаев заражения, на третьем — Казахстан, где от действий злоумышленников пострадали 21555 пользователей.
Это один из наиболее массовых случаев заражения Android-совместимых мобильных устройств, зафиксированных в текущем полугодии. Во избежание заражения эксперты «Доктор Веб» не рекомендуют загружать и устанавливать ПО с подозрительных веб-сайтов.
ЕЩЕ ПО ТЕМЕ:
УЧАСТНИКИ ЧЕМПИОНАТА NVIDIA GEFORCE ESPORTS ПО ИГРЕ WORLD OF TANKS ПОБОРЮТСЯ ЗА 100000 ДОЛЛ.
16.08.2013Итоговые матчи первого Открытого Турнира NVIDIA GeForce eSports по игре World of Tanks начнутся в 19:00 (по летнему тихоокеанскому времени) 1-го сентября в рамках выставки PAX Prime (Сиэттл, США). Финалисты из Китая, Юго-Восточной Азии, Северной и Южной Америки, Европы и России поборются за видеокарты серии NVIDIA GeForce GTX 600 и...
ИНДИЙСКАЯ MICROMAX СОБИРАЕТСЯ ВЫЙТИ НА РОССИЙСКИЙ РЫНОК
28.10.2013До конца текущего года крупный индийский мобильный бренд Micromax планирует покорить российский рынок. Об этом сообщил генеральный директор компании Рауль Шарма (Rahul Sharma). Как отметили в Micromax, российский рынок во многом схож с индийским – свыше 70% принадлежит Android-платформе. Помимо большого спектра бюджетных устройств в активе Micromax значатся и вполне...
"ВЕДОМОСТИ" И "КОММЕРСАНТ" СТАНУТ БУТИКАМИ?
14.09.2013Одно издание открыло витрину по продаже авиабилетов, отелей и модных шмоток, а руководитель другого ищет домен для справочника-магазина с гламурными товарами.
«СВЯЗНОЙ» ПОМОЖЕТ ВЫЗВАТЬ «ЯНДЕКС.ТАКСИ»
6.12.2013У российских жителей появилась возможность вызвать такси не только через специализированное приложение «Яндекс.Такси» (под iOS, Android и Windows Phone) или сайт, но и в любом из 500 платежных терминалов «Связного» в Москве и Санкт-Петербурге. Подобная услуга ориентирована на тех, кто не очень дружен с Интернетом. Терминалы находятся в магазинах «Связного»...


