Осторожно! iPhone-Фарминг!?

Осторожно! iPhone-Фарминг!?

Долгожданные продажи iPhone в России еще только начались, а злоумышленники уже вовсю используют шумиху, созданную вокруг этого популярного девайса, в своих незаконных интересах.

Троян, маскирующийся под видео-файл iPhone, является ключевой составляющей новой фарминговой атаки. Наносимый им вред заключается в перенаправлении пользователей, пытающихся получить доступ к своему онлайновому банку, на фальшивые веб-страницы. Главная цель – кража конфиденциальной информации о пользователе.

Прошедшая во многих странах презентация iPhone 3G от Apple используется кибер-преступниками в качестве приманки для привлечения внимания пользователей и заражения их вредоносными кодами.

Последний рассмотренный PandaLabs (лабораторией Panda Security по обнаружению и исследованию вредоносного ПО) случай касается новой фарминговой атаки с использованием трояна Banker.LKC. Жертвы этой атаки внезапно обнаруживали, что их банковские реквизиты оказались в руках кибер-преступников!!

Фарминг представляет собой усложненную версию фишинга. Он связан с манипулированием DNS (Domain Name Server) путем конфигурирования протоколов TCP/IP или хост-файла. Серверы DNS отвечают за хранение цифрового адреса или IP- адреса (например, 62.14.63.187.), ассоциирующегося с определенным именем домена или URL (например, www. mibanco.com). В результате вмешательства кибер-преступников происходит следующее: когда пользователь вводит имя нужной ему веб-страницы, сервер перенаправляет его на другой номер, то есть другой IP-адрес, принадлежащий фальшивой веб-странице, своим оформлением напоминающей страницу-оригинал.

В этом случае троян Banker.LKC занимается такими манипуляциями с DNS. Данный вредоносный код внедряется в системы под именем “VideoPhone[1]_exe”. После запуска, стремясь обмануть пользователей, он открывает окно браузера и выводит на экран веб-сайт, на котором якобы продается iPhone (см. рисунок).

Пока пользователи просматривают открывшуюся страницу, троян модифицирует хост-файлы, перенаправляя URL банков и других компаний на фальшивую веб-страницу. Таким образом, пользователи, пытающиеся получить доступ к страницам этих банков путем ввода адреса в строку поиска или при помощи интернет-поисковика, будут перенаправлены на фальшивую страницу. Она запросит конфиденциальную информацию (номер счета, пароль транзакции и т.д.), которая тут же окажется в руках кибер-преступников.

Манипуляции, производимые с хост-файлами, не оказывают побочного влияния на компьютер и поэтому не вызывают подозрений. В сущности, все мошеннические операции протекают без подозрений пользователей потому, что для того, чтобы пасть жертвой атаки нужно всего лишь попытаться ввести адрес банка. Это обстоятельство делает атаку еще более опасной.

“Кибер-преступники не скрывают своих намерений использовать собранную информацию для опустошения счетов пользователей”, объясняет Луис Корронс, технический директор PandaLabs. “В данном случае iPhone используется в качестве приманки к запуску файлов, содержащих вредоносный код”.

Как защититься от фарминга

- Когда вы открываете страницу, запрашивающую Ваши конфиденциальные данные, убедитесь в том, что URL страницы не изменился: он именно такой, каким вы его набрали, без дополнительных букв, цифр и т.д.

- Проверяйте наличие сертификата безопасности на сайтах, которые вы посещаете. Любой надежный электронный коммерческий бизнес должен иметь сертификаты безопасности своих серверов, подтвержденные авторитетной компанией безопасности. Существует несколько авторитетов в области сертификации; однако, Verisign является наиболее распространенным.

- Убедитесь в том, что ваша антивирусная защита активна и обновлена, потому что, как демонстрирует наш случай, DNS-модификация часто сопряжена с внедрением вредоносных кодов.

Минпромторг готов сдвинуть техсбор на электронику до декабря

Похоже, производители и продавцы электроники выиграли себе ещё немного времени. Минпромторг готов перенести запуск технологического сбора с электроники с 1 сентября на 1 декабря 2026 года. Об этом на ПМЭФ-2026 сообщил замглавы ведомства Василий Шпак.

По его словам, перенос произошёл прежде всего по просьбе отрасли. Но саму идею никто отменять не собирается.

Более того, в министерстве уже подтвердили: платить придётся за всю электронику, которая поступает на российский рынок, независимо от того, произведена она в России или ввезена из-за рубежа.

Напомним, ранее Минпромторг предложил установить фиксированные ставки техсбора: 250 рублей за смартфон и 500 рублей за ноутбук. Также сбор затронет другую электронику и средства связи. Деньги будут поступать в федеральный бюджет и направляться на поддержку отечественной радиоэлектронной промышленности.

Сам механизм выглядит жёстко. После ввода товара в оборот через систему «Честный ЗНАК» сумма сбора будет рассчитываться автоматически. На оплату дадут десять дней, а продавать устройство разрешат только после подтверждения платежа.

Власти рассчитывают собрать с помощью нового механизма около 218 млрд рублей. По оценкам Минфина, уже за первые четыре месяца действия сбора бюджет может получить около 20 млрд рублей, а в 2027–2028 годах сумма поступлений превысит 190 млрд рублей.

Бизнес к инициативе относится без особого энтузиазма. Представители отрасли предупреждают, что авансовая схема создаст дополнительную нагрузку на оборотные средства компаний. А эксперты напоминают о простом экономическом законе: если появляется новый обязательный платёж, рано или поздно его стоимость оказывается в ценнике для покупателя.

В Минпромторге обещают вводить техсбор постепенно. Сначала он затронет готовую электронику — смартфоны, ноутбуки и другие устройства, а затем может распространиться и на электронные компоненты. Перед этим чиновники обещают провести дополнительные консультации с рынком, чтобы избежать двойного налогообложения.

RSS: Новости на портале Anti-Malware.ru