Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Массовая атака на пользователей Android в Facebook


Антивирусный "хостинг"

Клуб пользователей антивирусных услуг (Saas, Cloud)

добавить на Яндекс
Антивирусы и безопасность (SaaS, Cloud ...)
av-host.net

Массовая атака на пользователей Android в Facebook
2014-03-04 09:48

KMM поделился ссылкой

Массовая атака на пользователей Android в Facebook

Киберпреступники рекламируют возможность чтения чужих чатов в WhatsApp или предлагают способы скрытия статуса в данном приложении. Пользователям предлагается скачать приложения (на самом деле – трояны) из поддельной версии Google Play. Фактически это обман пользователей, которые таким образом незаметно подписываются на дорогостоящие SMS-сервисы.

4 марта 2014 г.

Компания Panda Security, производитель облачных решений безопасности и ведущий поставщик программ защиты от вредоносного программного обеспечения и вирусов, объявляет о новой массовой атаке на пользователей Android. Эта тщательно продуманная уловка берет свое начало на Facebook, где киберпреступники рекламировали набор приложений. Panda Security связалась с Facebook и предупредила о данной вредоносной рекламной кампании, развернутой на страницах популярной социальной сети.

Троянские приложения

Когда пользователи открывают Facebook на своих мобильных устройствах Android, они видят различные сообщения под заголовком «Предлагаемое сообщение», рекламирующее советы WhatsApp, например: «Хотите узнать, как посмотреть чаты Ваших контактов в WhatsApp? Узнайте здесь!» или «Хотите скрыть Ваш статус подключения в WhatsApp? Скачайте данное приложение, и люди не смогут увидеть Вас». Если предполагаемая жертва нажимает на любое из этих рекламных объявлений, то она перенаправляется на ложную версию Google Play – магазин приложений Android. Пользователь, думая, что он находится на правильном сайте, скачивает бесплатное приложение, которое на самом деле оказывается трояном, подписывающим пользователей на дорогостоящий SMS-сервис без их ведома.

«В рамках этой атаки киберпреступники используют опции таргетированной рекламы на Facebook. В этом случае рекламное объявление показывается только пользователям определенной страны, подключающимся к социальной сети с мобильного устройства Android. Мы провели тесты, пытаясь подключиться к этому же аккаунту с ПК, iPad, iPhone и Android, в результате чего было установлено, что эти рекламные объявления показывались только при использовании операционной системы Google», – отмечает Луис Корронс, Технический директор PandaLabs в Panda Security.

Троян проверяет все входящие сообщения, полученные устройством, и если отправитель является дорогостоящим SMS-сервисом, то это сообщение перехватывается и удаляется, поэтому пользователь даже не знает, на что он подписан. Данный механизм, правда, не работает на последней версии Android 4.4 (KitKat), поэтому создатели вируса придумали гениальный трюк. При поступлении сообщения телефон переводится в беззвучный режим на две секунды, а входящее сообщение помечается как прочитанное. Приложение содержит счетчик SMS, поэтому, когда приходит первое сообщение с дорогостоящего сервиса, программа прочитывает его для получения подтверждающего PIN-кода и регистрирует пользователя на соответствующем веб-сайте для активации дорогостоящего SMS-сервиса.

Троян удаляет конкурента

Кроме того, троян удаляет любые сообщения, отправляемые с номера 22365. Это номер еще одного сервиса дорогостоящих SMS, и вирус просто устраняет конкурента: ведь если другой троян попытается зарегистрироваться на SMS-сервисе, то просто не сможет получить доступ к сообщению с подтверждением и PIN-коду и активировать сервис.
Киберпреступники не только использовали в качестве приманки WhatsApp, но также любой заголовок, который мог бы привлечь внимание пользователей: «удивительное видео», трюки с Candy Crush, трюки с Angry Birds и т.д.

Panda Mobile Security предлагает защиту

Благодаря Panda Mobile Security и его функции «Аудит конфиденциальности», любое приложение с такими потенциально опасными профилями будет классифицировано как «Платное» и может быть легко удалено. Тем не менее, не все приложения в данной категории являются вредоносными: любое приложение с достаточными правами для работы аналогичным способом будет помещено в данную категорию. Если пользователи обнаружили установленное приложение, которое не должно иметь таких прав, им следует его незамедлительно удалить.

Более подробную информацию о Panda Mobile Security смотрите в www.viruslab.ru/products/mobile 



Trojan.Skimer.19 угрожает банкам
2014-03-04 10:57

KMM поделился ссылкой

Trojan.Skimer.19 угрожает банкам

4 марта 2014 года

Вредоносные программы, заражающие электронную «начинку» банкоматов, — явление не слишком распространенное, поэтому появление новых образцов подобного ПО неизменно вызывает интерес специалистов. В распоряжении вирусных аналитиков компании «Доктор Веб» появился образец троянца Trojan.Skimer.19, способного инфицировать банкоматы одного из зарубежных производителей, используемые многочисленными банками на территории России и Украины. Это уже третий тип банкоматов, на которые ориентированы троянцы семейства Trojan.Skimer. Согласно имеющейся у «Доктор Веб» информации, организованные злоумышленниками атаки на банковские системы с применением Trojan.Skimer.19 продолжаются и по сей день.

Основной вредоносный функционал этого троянца, как и его предыдущих модификаций, реализован в виде динамической библиотеки, которая хранится в NTFS-потоке другого вредоносного файла, детектируемого антивирусным ПО Dr.Web как Trojan.Starter.2971. Если в инфицированной системе используется файловая система NTFS, Trojan.Skimer.19 также хранит свои файлы журналов в потоках — в эти журналы троянец записывает треки банковских карт, а также ключи, используемые для расшифровки информации.

Заразив операционную систему банкомата, Trojan.Skimer.19 перехватывает нажатия клавиш EPP (Encrypted Pin Pad) в ожидании специальной комбинации, с использованием которой троянец активируется и может выполнить введенную злоумышленником на клавиатуре команду. Среди выполняемых команд можно перечислить следующие:

  • сохранить лог-файлы на чип карты, расшифровать PIN-коды;
  • удалить троянскую библиотеку, файлы журналов, «вылечить» файл-носитель, перезагрузить систему (злоумышленники дважды отдают команду инфицированному банкомату, второй раз – не позднее 10 секунд после первого);
  • вывести на дисплей банкомата окно со сводной статистикой: количество выполненных транзакций, уникальных карт, перехваченных ключей и т. д.;

    map

  • уничтожить все файлы журналов;
  • перезагрузить систему;
  • обновить файл троянца, считав исполняемый файл с чипа карты.

Последние версии Trojan.Skimer.19 могут активироваться не только с помощью набранного на клавиатуре банкомата кода, но и с использованием специальных карт, как и в более ранних вариантах троянских программ данного семейства.

Для расшифровки данных Trojan.Skimer.19 применяет либо встроенное ПО банкомата, либо собственную реализацию симметричного алгоритма шифрования DES (Data Encryption Standard), используя ранее перехваченные и сохраненные в журнале ключи.

Специалистам компании «Доктор Веб» известно несколько вариантов библиотеки, в которой реализован вредоносный функционал троянца, отличающихся набором реализуемых функций. Все они успешно детектируются и удаляются антивирусным ПО Dr.Web.



Обновленное решение Kaspersky Security для мобильных устройств — теперь с поддержкой Windows Phone и Samsung SAFE™
2014-03-04 15:29

KMM поделился ссылкой

Обновленное решение Kaspersky Security для мобильных устройств — теперь с поддержкой Windows Phone и Samsung SAFE™

В ходе работы международной выставки Mobile World Congress 2014 в Барселоне «Лаборатория Касперского» представила новую версию решения для защиты корпоративных пользователей смартфонов и планшетов — Kaspersky Security для мобильных устройств.


В избранное