]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Пользователей мобильных устройств предупредили о новой опасности

14:32 13.12.2011

Компания «Доктор Веб» сообщила об увеличении числа взломов веб-сайтов с целью перенаправления пользователей мобильных устройств на ресурсы, распространяющие вредоносное программное обеспечение.

Как известно, подобные атаки отмечались и ранее, однако в последнее время их число заметно возросло. Так, по оценкам аналитиков, в Рунете одновременно работает около 100 взломанных злоумышленниками площадок, при этом оперативное устранение следов заражения на некоторых из них компенсируется новыми взломами.

Многочисленные владельцы смартфонов и планшетов, работающих под управлением системных платформ с поддержкой Java, в последнее время стали замечать, что они лишились возможности посетить свои любимые сайты и при открытии некоторых веб-страниц происходит автоматическое перенаправление пользователя на интернет-ресурс, имитирующий оформление официального веб-сайта Opera Mini и предлагающий загрузить обновление браузера. Разумеется, под видом данного обновления, распространяемого в зависимости от типа клиентской ОС в виде либо файлов .jar, либо приложений для Android .apk, обычно скрывается троянец семейства Android.SmsSend.

В настоящее время антивирусное ПО не может предотвратить редирект пользователя на принадлежащие киберпреступникам сайты (но при этом блокирует попытку загрузки с подобных ресурсов вредоносных программ), так как перенаправление осуществляется самим веб-сайтом, к которому обращается пользователь.

Эксплуатируя уязвимости установленных на подобных сайтах серверных приложений, таких как «движки» форумов и системы управления контентом (CMS), злоумышленники получают доступ к сайту и подменяют хранящийся на сервере файл .htaccess. В результате этих изменений при каждом обращении к взломанному интернет-ресурсу сервер проверяет user-agent пользователя, и в том случае, если клиентский браузер работает на мобильной платформе с поддержкой Java (в том числе Symbian и Android), происходит переадресация пользователя на принадлежащий злоумышленникам сайт.

Отмечается, что, так как мошенники используют одни и те же уязвимости для организации несанкционированного доступа к различным ресурсам и действуют по стандартной схеме, можно предположить, что взлом осуществляется автоматически с использованием специализированного программного обеспечения.

Администрации многих интернет-ресурсов сообщают о многократных случаях взлома: несмотря на то, что владельцам сайта удается быстро удалить вредоносные объекты, через некоторое время злоумышленники вновь берут ресурс под свой контроль.

Также специалисты компании высказали предположение, что взломщики действуют в кооперации с владельцами партнерских программ, распространяющих Android.SmsSend под видом поддельных обновлений для Opera Mini. В этом случае действуют 2 независимые группы киберпреступников, одна из которых специализируется на взломе сайтов, а вторая — на «раздаче» вредоносного ПО. В настоящее время известно несколько «партнерских программ», предлагающих хакерам плату за перенаправление трафика на распространяющие троянцев сайты.

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Захарова: глава MI6 должна оценить прошлое деда, связанного с нацистами
МИД Армении призвал Россию не вмешиваться в дела страны
© KM.RU
«Может, и по башке кому-то прилетит»: Резкий рост квартплат в июле вновь поставил вопрос — откуда такие цифры взялись?
Состояние богатейших россиян за полгода выросло на 24,5 млрд долларов
]]>
Агрегатор 24СМИ
]]>
Избранное
Ваниль «Детство» (интернет-релиз)
longlong feat. Обе-Рек «Стрелы» (интернет-сингл)
«Ласточка-Fest», 25 июня, СК «Лужники»
«А был ли доклад Хрущева на XX съезде добровольным мероприятием? Не могло ли быть так, что он был вынужден пойти на этот доклад отчасти под внешним принуждением?»
Будет ли война с Турцией, если проиграет Эрдоган?
We Butter The Bread With Butter «Das Album»
Колыбель европейской демократии и фашизм
Лучшие представители современного российского спорта
Работы ведущих российских фотографов представят в Галерее Классической Фотографии
«СерьГа», 1 июня, «16 Тонн»
Всегда яркий Леонид Ярмольник
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.