]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Пользователей мобильных устройств предупредили о новой опасности

14:32 13.12.2011

Компания «Доктор Веб» сообщила об увеличении числа взломов веб-сайтов с целью перенаправления пользователей мобильных устройств на ресурсы, распространяющие вредоносное программное обеспечение.

Как известно, подобные атаки отмечались и ранее, однако в последнее время их число заметно возросло. Так, по оценкам аналитиков, в Рунете одновременно работает около 100 взломанных злоумышленниками площадок, при этом оперативное устранение следов заражения на некоторых из них компенсируется новыми взломами.

Многочисленные владельцы смартфонов и планшетов, работающих под управлением системных платформ с поддержкой Java, в последнее время стали замечать, что они лишились возможности посетить свои любимые сайты и при открытии некоторых веб-страниц происходит автоматическое перенаправление пользователя на интернет-ресурс, имитирующий оформление официального веб-сайта Opera Mini и предлагающий загрузить обновление браузера. Разумеется, под видом данного обновления, распространяемого в зависимости от типа клиентской ОС в виде либо файлов .jar, либо приложений для Android .apk, обычно скрывается троянец семейства Android.SmsSend.

В настоящее время антивирусное ПО не может предотвратить редирект пользователя на принадлежащие киберпреступникам сайты (но при этом блокирует попытку загрузки с подобных ресурсов вредоносных программ), так как перенаправление осуществляется самим веб-сайтом, к которому обращается пользователь.

Эксплуатируя уязвимости установленных на подобных сайтах серверных приложений, таких как «движки» форумов и системы управления контентом (CMS), злоумышленники получают доступ к сайту и подменяют хранящийся на сервере файл .htaccess. В результате этих изменений при каждом обращении к взломанному интернет-ресурсу сервер проверяет user-agent пользователя, и в том случае, если клиентский браузер работает на мобильной платформе с поддержкой Java (в том числе Symbian и Android), происходит переадресация пользователя на принадлежащий злоумышленникам сайт.

Отмечается, что, так как мошенники используют одни и те же уязвимости для организации несанкционированного доступа к различным ресурсам и действуют по стандартной схеме, можно предположить, что взлом осуществляется автоматически с использованием специализированного программного обеспечения.

Администрации многих интернет-ресурсов сообщают о многократных случаях взлома: несмотря на то, что владельцам сайта удается быстро удалить вредоносные объекты, через некоторое время злоумышленники вновь берут ресурс под свой контроль.

Также специалисты компании высказали предположение, что взломщики действуют в кооперации с владельцами партнерских программ, распространяющих Android.SmsSend под видом поддельных обновлений для Opera Mini. В этом случае действуют 2 независимые группы киберпреступников, одна из которых специализируется на взломе сайтов, а вторая — на «раздаче» вредоносного ПО. В настоящее время известно несколько «партнерских программ», предлагающих хакерам плату за перенаправление трафика на распространяющие троянцев сайты.

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Центральный Банк РФ © KM.RU, Алексей Белкин
Битва банков против маркетплейсов обернётся против каждого из нас: под угрозой миллионы граждан России
Украина отвергла три главных условия мирного плана США
Герман Греф © KM.RU, Алексей Белкин
Греф призвал покончить с «торговым рабством» скидок маркетплейсов
Лариса Долина © KM.RU, Наталья Ступникова
Фигуранты дела о мошенничестве с квартирой Долиной получили от 4 до 7 лет
]]>
Агрегатор 24СМИ
]]>
Избранное
Wild Rebel «No Need For A Gun» (нумерованный CD + 3 наклейки + медиатор)
Врут и не краснеют: Россия уличила Украину, Францию и Германию во лжи
«Диванные войска»: молодежь России осталась глуха к истинному патриотизму
Kiri No Mori «Эшелон»
Компания Тимура Турлова скупает активы в США
Лидер «Пилота» объяснил на «Легенде русского рока», почему Россию никто не поставит на колени
Ник Рок-н-Ролл готов пожать руку убийце Джона Леннона
Лидер «Возвращения» написал песню через SMS самому себе
«Калинов мост» завел новую концертную традицию
Билли Новик. 15 лет без Егора Летова, 16 февраля, «16 Тонн»
Трансформация финансовых рынков в условиях цифровизации: новые вызовы и возможности
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.