Мобильный клиент "ВКонтакте" или троянец?

Мобильный клиент "ВКонтакте" или троянец?

Вредоносные программы для мобильных устройств продолжают расширять свой функционал: найдена первая вредоносная программа для мобильных телефонов, ворующая логин и пароль к социальной сети "ВКонтакте". На черном рынке аккаунты пользователей различных социальных сетей пользуются достаточно высоким спросом. Поэтому злоумышленники пытаются украсть как можно больше связок "логин-пароль" с помощью фишинговых страниц и различных вредоносных программ. Одним из примеров подобных зловредов и является новый троянец для мобильных устройств.



Вредоносная программа Trojan-PSW.J2ME.Vkonpass.a представляет собой семнадцатикилобайтный JAR-архив с именем vkmob.jar, маскирующийся под приложение для доступа с мобильного телефона(клиент) к популярной в России социальной сети "ВКонтакте".

Если приложение vkmobile (под таким именем троянец устанавливается на телефон) будет запущено, то на экране мобильного устройства появится следующее:



В том случае, если пользователь введет свои логин и пароль от социальной сети и нажмет кнопку "Go!", троянец попытается отправить эти данные по SMTP-протоколу на e-mail злоумышленника. В случае неудачной попытки отправки данных на экране появится сообщение "ошибка связи", в случае удачной - "Ошибка 401".

Пользователям нужно относиться внимательней ко всем приложениям, выдающим себя за клиентов различных социальных сетей, так как в некоторых случаях такие "клиенты" могут оказаться вредоносными. А официальные приложения (если они существуют) обычно доступны на официальных ресурсах той или иной социальной сети.

Источник

Злоумышленники проникают в домашние сети через умные пылесосы

В компании F6 сообщили о новой технике атак на устройства, подключённые к домашней сети. По словам экспертов, точкой входа нередко становятся умные пылесосы — их компрометация остаётся незаметной для владельца и никак не отражается на работе устройства. Как правило, всё начинается со взлома Wi-Fi-роутера — либо путём подбора пароля, либо через эксплуатацию уязвимостей.

О такой тактике злоумышленников рассказал РИА Новости эксперт F6 Сергей Золотухин.

Следующим этапом, по его словам, может стать взлом самого пылесоса. При этом визуально определить компрометацию практически невозможно — устройство продолжит функционировать в обычном режиме.

Как отметил эксперт, устройства с камерами и функцией записи звука потенциально могут использоваться для сбора информации о владельцах. В дальнейшем такие данные могут применяться для шантажа или манипуляций. Причём, по его оценке, сбор информации возможен даже в тех случаях, когда на программном уровне подобные функции формально ограничены.

«Поскольку в современном мире многие устройства используют камеру, микрофон и различные датчики для расширения функциональности и удобства, можно констатировать, что мы вступили в эпоху технически возможной полной прозрачности», — резюмировал Сергей Золотухин.

На прошлой неделе о схожей технике предупреждала «Лаборатория Касперского». Эксперты компании сообщили о возможности использования умных кормушек для домашних животных в целях сбора данных — многие из них, как и роботизированные пылесосы, оснащены камерами. Кроме того, такие устройства могут применяться в качестве точки входа для атак на другие гаджеты в домашней сети, включая смартфоны и компьютеры.

RSS: Новости на портале Anti-Malware.ru