DNS-атака вывела из строя крупные западные торговые площадки

DNS-атака вывела из строя крупные западные торговые площадки

...

Крупнейшие западные торговые площадки, в том числе Amazon, eBay и ряд других накануне пережили ряд серьезных DoS-атак, связанных с нападением на ряд доменных сервисов, обслуживающих их. Некоторые ecommerce-площадки вышли из строя на несколько часов. Эксперты говорят, что сегодняшние нападения на коммерческие сайты очень некстати, так как сейчас, за два дня до католического Рождества, большинство из них работают по предновогодним программам и стараются продать как можно больше товара.

Сообщается, что мощной хакерской атаке подверглась компания Neustar, предлагающая услуги размещения DNS-серверов и работающая под брендом UltraDNS. В этой компании факт нападения подтвердили, сообщив, что многие из их сервисов были выведены из строя на несколько часов и тысячи клиентов по всему миру не смогли получить DNS-записи и тех или иных коммерческих площадок.

Вице-президент компании Аллен Голдберг сообщил, что большая часть атак была направлена на датацентр компании, расположенный в городе Пало-Альто в Калифорнии. "Наши системы столкнулись с необычно большим количеством запросов на разрешение имен и это загрузило серверы и сети компании. Через несколько минут после обнаружения атаки наши системные инженеры приняли решение об отражении атаки, большая часть нападения была отражена уже в течение часа", - говорит он.

Также глава компании отметил, что локальные атаки были зафиксированы в датацентре на севере Калифорнии.

В Amazon заявили, что некоторые из их DNS-записей расположены как раз на машинах Neustar, здесь же размещены записи и о некоторых пользователях облачного сервиса Amazon Web Services. Согласно данным технического сервиса Amazon, большая часть сайтов вернулась к работе в 4:40 мск, однако некоторые участки сети остаются недоступными и по сей момент.

На форуме Amаzon после восстановления работы многие пользователи стали оставлять сообщения, что они не смогли завершить свои заказы на доставку товаров.

Источник 

В Google Play нашли фейковую читалку с Android-трояном Anatsa

Исследователи обнаружили в Google Play вредоносное приложение для Android, маскирующееся под утилиту для чтения документов. Этот софт загружает на устройства банковский троян Anatsa, также известный как TeaBot. До удаления из магазина приложение успели установить более 10 тыс. раз.

Согласно описанию, сначала пользователь видел вроде бы обычное приложение для работы с документами.

После установки оно не сразу начинало вредоносную активность, а выступало в роли загрузчика: позже скачивало основной пейлоад с удалённого сервера. Такой подход помогает обходить первичные проверки и не вызывать подозрений у пользователя.

После заражения Anatsa подключалась к командным серверам и могла получать от операторов инструкции. Этот троян нацелен прежде всего на банковские приложения и умеет подменять экраны входа, перехватывать ввод, делать снимки экрана, читать СМС с одноразовыми кодами и помогать злоумышленникам проводить мошеннические операции.

 

Особенно опасны запросы к службам специальных возможностей Android. Если пользователь выдаёт такие разрешения вредоносному приложению, оно получает гораздо больше контроля над устройством и может работать незаметнее.

Инцидент снова показывает, что даже официальный магазин приложений не даёт стопроцентной гарантии безопасности. Злоумышленники всё чаще загружают в Google Play внешне безобидные приложения, а вредоносные функции активируют уже после установки.

Пользователям стоит внимательнее смотреть на разработчика, отзывы, количество установок и запрашиваемые разрешения. А если приложение для чтения документов внезапно просит доступ к специальным возможностям, СМС или другим важным функциям, это очень веский повод сразу его удалить.

RSS: Новости на портале Anti-Malware.ru