Вирусы начали использовать геолокационные данные

Вирусы начали использовать геолокационные данные

Антивирусные вендоры Websense и Sophos сегодня независимо друг от друга выпустили предупреждения, в которых они сообщают об обнаружении нового типа злонамеренных кодов, в которых встроены геолокационные технологии, определяющие местоположение пользователей. Речь идет о новом варианте ранее известного червя Waledac, который использует ряд методов социальной инженерии для большей убедительности.

Новый вариант червя рассылается в спам-письмах, сообщающих о якобы имевшем место сильном взрыве в том или ином городе. В качестве ссылки на новость идет линк якобы на сайт агентства Reuters. Необычность подхода хакеров кроется в том, что в зависимости от того, из какого города пользователь смотрит на письмо, оно по-разному отображается.

Так, к примеру, если пользователь из Москвы получает сообщение от хакеров, то он, переходя по ссылке, видит информацию о том, что взрыв якобы произошел в Москве, если пользователь находится в Лондоне и получает такое же письмо, то в его экземпляре сообщается, что взрыв имел место в Лондоне и т.д.

Для получения геолокационной информации на поддельной веб-странице используется база данных GEO-IP, определяющая ближайший к пользователю населенный пункт.

После того, как пользователь попадает нa сайт якобы агентства Reuters, все идет по более накатанному сценарию - ему предлагается посмотреть видео с места взрыва, нажав на соответствующую клавишу система выводит сообщение о том, что у пользователя на компьютере не хватает какого-либо видеокодека или flash-плеера и тут же предлагает загрузить его. Как можно понять, предлагается в реальности не кодек, а очередной троян для кражи данных.

 

Источник 

У мобильных VPN пропала возможность обхода белых списков рунета

В субботу, 24 января, ряд VPN-служб потерял доступ к российским хостам с «белыми» IP-адресами. Подобная возможность позволяла обходить ограничения мобильного интернета, вводимые в регионах по соображениям безопасности.

Такие серверы были специально подняты для обеспечения бесперебойной работы сайтов и сервисов белого списка в случаях временной блокировки мобильной связи — например, при угрозе атаки беспилотников.

Как выяснил «Код Дурова», эту возможность начали также использовать разработчики VPN — для маскировки под трафик ресурсов, доступ к которым должен сохраняться в любых условиях.

Судя по всему, Роскомнадзору стало известно об уловке, и регулятор потребовал, чтобы облачные провайдеры разграничили доступ к IP-пулам, закрыв возможность использования «белых» адресов клиентами вне списка.

Между тем поголовье рабочих VPN в рунете стремительно тает. На днях стало известно, что за последние три месяца число VPN-сервисов, попавших под блок РКН, возросло на 70% — до 439.

RSS: Новости на портале Anti-Malware.ru