]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Пользователей мобильных устройств предупредили о новой опасности

14:32 13.12.2011

Компания «Доктор Веб» сообщила об увеличении числа взломов веб-сайтов с целью перенаправления пользователей мобильных устройств на ресурсы, распространяющие вредоносное программное обеспечение.

Как известно, подобные атаки отмечались и ранее, однако в последнее время их число заметно возросло. Так, по оценкам аналитиков, в Рунете одновременно работает около 100 взломанных злоумышленниками площадок, при этом оперативное устранение следов заражения на некоторых из них компенсируется новыми взломами.

Многочисленные владельцы смартфонов и планшетов, работающих под управлением системных платформ с поддержкой Java, в последнее время стали замечать, что они лишились возможности посетить свои любимые сайты и при открытии некоторых веб-страниц происходит автоматическое перенаправление пользователя на интернет-ресурс, имитирующий оформление официального веб-сайта Opera Mini и предлагающий загрузить обновление браузера. Разумеется, под видом данного обновления, распространяемого в зависимости от типа клиентской ОС в виде либо файлов .jar, либо приложений для Android .apk, обычно скрывается троянец семейства Android.SmsSend.

В настоящее время антивирусное ПО не может предотвратить редирект пользователя на принадлежащие киберпреступникам сайты (но при этом блокирует попытку загрузки с подобных ресурсов вредоносных программ), так как перенаправление осуществляется самим веб-сайтом, к которому обращается пользователь.

Эксплуатируя уязвимости установленных на подобных сайтах серверных приложений, таких как «движки» форумов и системы управления контентом (CMS), злоумышленники получают доступ к сайту и подменяют хранящийся на сервере файл .htaccess. В результате этих изменений при каждом обращении к взломанному интернет-ресурсу сервер проверяет user-agent пользователя, и в том случае, если клиентский браузер работает на мобильной платформе с поддержкой Java (в том числе Symbian и Android), происходит переадресация пользователя на принадлежащий злоумышленникам сайт.

Отмечается, что, так как мошенники используют одни и те же уязвимости для организации несанкционированного доступа к различным ресурсам и действуют по стандартной схеме, можно предположить, что взлом осуществляется автоматически с использованием специализированного программного обеспечения.

Администрации многих интернет-ресурсов сообщают о многократных случаях взлома: несмотря на то, что владельцам сайта удается быстро удалить вредоносные объекты, через некоторое время злоумышленники вновь берут ресурс под свой контроль.

Также специалисты компании высказали предположение, что взломщики действуют в кооперации с владельцами партнерских программ, распространяющих Android.SmsSend под видом поддельных обновлений для Opera Mini. В этом случае действуют 2 независимые группы киберпреступников, одна из которых специализируется на взломе сайтов, а вторая — на «раздаче» вредоносного ПО. В настоящее время известно несколько «партнерских программ», предлагающих хакерам плату за перенаправление трафика на распространяющие троянцев сайты.

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Сергей Переслегин: «Проблема не в том, что дети перегружены, – проблема, что они перегружены имитацией!»
Налоги вырастут? Причина – огромная дыра в Соцфонде и фонде ОМС
Российская альпинистка на пике Победы признана пропавшей без вести
В РПЦ призвали россиян помолиться за мессенджер МАХ
]]>
Агрегатор 24СМИ
]]>
Избранное
Госдума приняла закон об обязанности граждан эвакуироваться из зоны ЧС
Валерий Сюткин и «Light JAZZ», 4 декабря, ММДМ
Александр Иванов и группа «Рондо», 29 апреля, Мумий Тролль Music Bar
«Нет планирования урожая, как это было раньше»: кто создал дефицит моркови и свеклы
Мара, 4 февраля, «16 Тонн»
Запад дал санкционный залп, чтобы «порвать в клочья» Путина
Масло эвкалипта: свойства и применение
Зимняя Олимпиада-72 в Саппоро - сборная СССР вне конкуренции
«Моральный кодекс» выступил в Историческом музее
Андрей Фурсов. Пророчество Каддафи. Почему для России и мира всё только начинается
Не отдадим Беларусь Путину: почему Германия идет на контакт с Лукашенко
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.