Мобильные бот-сети - новая опасность для пользователей смартфонов

Мобильные бот-сети - новая опасность для пользователей смартфонов

На проходящей в Лас-Вегасе конференции TakeDownCon независимые ИТ-специалисты продемонстрировали концептуальное программное обеспечение для смартфонов, при помощи которого бот-сеть может быть создана на основе современных смартфонов и интернет-планшетов. Созданная планшетно-смартфонная сеть может работать по тому же алгоритму и принципу, что и бот-сеть из обычных компьютеров.



Джорджия Вейдман, презентовавшая на TakeDownCon решения для мобильных бот-сетей, говорит, что их решение позволяет встроить злонамеренный код между системой безопасности операционной системы смартфона и сотовой сетью. Технически программа для создания бот-сети работает по принципу, аналогичному программе Carrier IQ, отслеживающей на системном уровне особенности работы телефона в конкретной сотовой сети, сообщает cybersecurity.

"То, что я видела о Carrier IQ - это подход, который прекрасно реализуется для создания вредоносного ПО под создание бот-сетей", - говорит она.

В рамках презентации Вейдман показала концептуальное программное обеспечение под Android, устанавливающееся по тому же алгоритму, что и нашумевший зловред DroidDream, записывающий телефонные разговоры. Распространять мобильную программу для бот-сетей можно как через официальные каталоги, встраивая ее в другой софт, так и через вредоносные сайты. При попадании в смартфон программ действует как прокси между сотовым модемом устройства и слоем программного обеспечения.

За счет того, что программа ставится на низком системном уровне, она работает ниже уровня привилегий Android и не "спотыкается" о нее, а также не информирует пользователя о своем присутствии. Что касается возможностей, предоставляемых мобильными бот-сетями, то они ограничены только фантазией их организаторов: атаки на сайты, рассылка платных SMS на премиум-номера, сбор данных и другие.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru