Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Vodafone уличили в распространении ботнета Mariposa

Bookmark and Share

Исследователи фирмы Panda Security натолкнулись еще на один пример того, как всемирно известные компании вследствие халатного отношения к вопросам безопасности распространяют среди своих клиентов вредоносное ПО. В исследовательском блоге антивирусной фирмы этот случай разобран подробно.

Автор сообщения пишет, что одна из его коллег получила от оператора мобильной связи Vodafone новенький смартфон HTC Magic, работающий на базе операционной системы Google Android OS. Подключив его к своему компьютеру через порт USB, она увидела предупреждение антивирусного сканера, сообщившего ей о том, что файлы autorun.inf и autorun.exe, имеющиеся на телефоне, являются вредоносными. Быстрый осмотр содержимого памяти телефона позволил установить, что он заражен и распространяет инфекцию на любой ПК, к которому подключен.

Дальнейший анализ показал, что телефон инфицирован клиентом огромного ботнета Mariposa, трое администраторов которого были арестованы на прошлой неделе. Впрочем, эта разновидность бота распространялась и управлялась не задержанными членами испанской хакерской группировки DDP Team, а неким хакером по прозвищу “tnls”, что явствует из кода управления зомби-сетью:

Кроме того, специалистам удалось установить и сами серверы управления ботнетом, для получения инструкции от которых использовался протокол UDP:

Заразив компьютер, бот “отзванивался домой” для получения дальнейших инструкций по краже персональных данных авторизации жертвы.

Проводивший анализ эксперт отмечает, что клиент ботнета Mariposa - не единственный вирус, обнаруженный им на смартфоне Vodafone HTC Magic. Кроме него, в аппарате присутствовал червь Conficker и троян для кражи паролей к игре Lineage.



Теги: безопасность , ботнет , троян





СВЯЗАННЫЕ СТАТЬИ
Vodafone уличили в распространении ботнета Mariposa
СЛЕДУЮЩИЕ СТАТЬИ
Вредоносные приложения снова пробрались на Android Market
ФБР отказалось выдавать информацию о Carrier IQ
Nmap предупреждает: Download.com распространяет его программное обеспечение с троянским дополнением
В Android Market обнаружено более 30 вредоносных программ
Сенатор требует ответа от Carrier IQ
Создатели Duqu: профессиональные кодеры, новички в Linux
Увидеть – значить поверить: секретное приложение на миллионах смартфонов отслеживает частные данные
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Антивирусные шарлатаны преувеличивают страхи, связанные с Android
Разработчик ПО просит прощения у исследователя безопасности
ПРЕДЫДУЩИЕ СТАТЬИ
Вирус в аккумуляторном заряднике
Эксперты: фишинг стал еще доступнее
Microsoft предупреждает о появлении поддельного антивируса Security Essentials
Эксперты предупреждают об эпидемии нового сетевого червя
Троян Zeus инфицировал машины 2,5 тысяч организаций по всему миру
Опубликованы январские данные по вирусной активности
Фальшивый антивирус заманивает пользователей настоящей техподдержкой
Флирт-боты готовы к дню Святого Валентина
Mozilla сообщила о наличии вредоносного ПО в двух плагинах для браузера Firefox
Опубликован исходный код шпионской программы для смартфонов Blackberry
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
10.03.2010 0:17:13
Ответить Ссылка
Хотите непонятно что вместо телефона, единственнон предназначение которго возможность звонить, плачте от глистов, то ли еще будет =) Nokia 3310 рулит
UserГость
10.03.2010 4:10:51
Ответить Ссылка
Только аккумуляторы к «кирпичику» найти трудно :(
UserГость
13.03.2010 9:30:31
Ответить Ссылка
Радуюсь за разработчиков самих троянов (сколько же псевдохакеров успели купить их творения). Эти эпидемии - только начало. А непропатченных видов - тьма.




Keywords: zPOSTz zSOFTz, zPROz, zNEWSz, zYANDEXz z51384z
Для Авторов: edit Lock delete Lock



    Rambler's Top100