]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Новости
Главная
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Пользователей мобильных устройств предупредили о новой опасности

14:32 13.12.2011

Компания «Доктор Веб» сообщила об увеличении числа взломов веб-сайтов с целью перенаправления пользователей мобильных устройств на ресурсы, распространяющие вредоносное программное обеспечение.

Как известно, подобные атаки отмечались и ранее, однако в последнее время их число заметно возросло. Так, по оценкам аналитиков, в Рунете одновременно работает около 100 взломанных злоумышленниками площадок, при этом оперативное устранение следов заражения на некоторых из них компенсируется новыми взломами.

Многочисленные владельцы смартфонов и планшетов, работающих под управлением системных платформ с поддержкой Java, в последнее время стали замечать, что они лишились возможности посетить свои любимые сайты и при открытии некоторых веб-страниц происходит автоматическое перенаправление пользователя на интернет-ресурс, имитирующий оформление официального веб-сайта Opera Mini и предлагающий загрузить обновление браузера. Разумеется, под видом данного обновления, распространяемого в зависимости от типа клиентской ОС в виде либо файлов .jar, либо приложений для Android .apk, обычно скрывается троянец семейства Android.SmsSend.

В настоящее время антивирусное ПО не может предотвратить редирект пользователя на принадлежащие киберпреступникам сайты (но при этом блокирует попытку загрузки с подобных ресурсов вредоносных программ), так как перенаправление осуществляется самим веб-сайтом, к которому обращается пользователь.

Эксплуатируя уязвимости установленных на подобных сайтах серверных приложений, таких как «движки» форумов и системы управления контентом (CMS), злоумышленники получают доступ к сайту и подменяют хранящийся на сервере файл .htaccess. В результате этих изменений при каждом обращении к взломанному интернет-ресурсу сервер проверяет user-agent пользователя, и в том случае, если клиентский браузер работает на мобильной платформе с поддержкой Java (в том числе Symbian и Android), происходит переадресация пользователя на принадлежащий злоумышленникам сайт.

Отмечается, что, так как мошенники используют одни и те же уязвимости для организации несанкционированного доступа к различным ресурсам и действуют по стандартной схеме, можно предположить, что взлом осуществляется автоматически с использованием специализированного программного обеспечения.

Администрации многих интернет-ресурсов сообщают о многократных случаях взлома: несмотря на то, что владельцам сайта удается быстро удалить вредоносные объекты, через некоторое время злоумышленники вновь берут ресурс под свой контроль.

Также специалисты компании высказали предположение, что взломщики действуют в кооперации с владельцами партнерских программ, распространяющих Android.SmsSend под видом поддельных обновлений для Opera Mini. В этом случае действуют 2 независимые группы киберпреступников, одна из которых специализируется на взломе сайтов, а вторая — на «раздаче» вредоносного ПО. В настоящее время известно несколько «партнерских программ», предлагающих хакерам плату за перенаправление трафика на распространяющие троянцев сайты.

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Новости IT компаний, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
В Ормузском проливе начал тонуть танкер, пораженный иранской ракетой
Митинг КПРФ © KM.RU
Понять и принять
© KM.RU, Петр Чайников
Песков: Москва разочарована «деградацией» ситуации на Ближнем Востоке
Трамп анонсировал большую волну ударов по Ирану
]]>
Агрегатор 24СМИ
]]>
Избранное
«Хозяев угольных концернов не интересует ничего, кроме прибыли. Людей хоронить дешевле»
Кошка Сашка «Начало лета» (интернет-сингл)
Gothminister «Pandemonium II: The Battle of the Underworlds»
Виталий Альшанский: «На роль черта меня благословили в церкви»
«Это – ваш уровень: вы сами их лепите и создаёте с тщанием Пигмалиона, не даёте им рассыпаться и уйти с экранов»
Helvegen «Локи» (интернет-сингл)
Аборт мозга «Влечение» (компакт-кассета)
Распад СССР: как правящий класс привел к краху собственное государство
Владимир Кузьмин и группа «Динамик», 17 августа «16 Тонн»
Посев (Егор Летов) «Сказки старого юнги»
«Сегодня Кудрин в Тель-Авиве, а завтра – в Москве, в Совете Федерации. Это вообще как?»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.