Приветствую Вас ГостьВторник, 17.07.2018, 00:00

Мир Софта

«  Июль 2012  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031
Программа недели
C-Media CMI8738/C3DX Audio Device PCI
Новые программы
Новая литература
Немного поэзии
Я Живу
Читать полностью
Друзья сайта


Нас знают
Каталог@Mail.ru - каталог ресурсов интернет
Архив записей
Поиск

Главная » 2012 » Июль » 16 » Специалисты Symantec не исключают, что бот-сеть на базе Android – миф
09:21
Специалисты Symantec не исключают, что бот-сеть на базе Android – миф
Корпорация Symantec сообщает о возможных вариантах  фальсификации бот-сети, якобы функционирующей на базе мобильных устройств платформы Android. Согласно недавним сообщениям, сеть рассылает спам, рекламирующий акции, финансовые услуги и фармацевтическую продукцию. Специалисты Symantec считают наиболее вероятным сценарием отправку спам-сообщений не с мобильных устройств, а со скомпрометированных ПК.

Использование бот-сети на базе мобильных устройств платформы Android для рассылки спама – это нечто новое в индустрии, так как его полноценная реализация возможна лишь при выявлении и эксплуатации новых уязвимостей. Однако, возможны и другие сценарии, имитирующие вышеописанный вариант. Например, отправка спама со скомпрометированных ПК. Ниже приведен пример спам-сообщения, разосланного 3 июля.

Среди возможных тем письма:

  • Wall Street SHOCK ahead!;
  • Leading Edge Market Analysis;
  • RE RE: Controlled Prescriptions;
  • Special Situation Report;
  • Fwd: Ground Breaking News Report.

В данном случае можно видеть два признака того, что письмо было отправлено взломанным почтовым клиентом Android: в техническом заголовке сообщения присутствует идентификатор "androidMobile", и в подпись сообщения включена строка "Sent from Yahoo! Mail on Android", которая используется по умолчанию при отправке писем через приложение Yahoo! Mail for Android.

Специалистам Symantec удалось выяснить, что в действительности подобные сообщения отправляются не вредоносной программой, установленной на мобильных устройствах Android. И для подобного утверждения есть серьезные основания.

Во-первых, без эксплуатации уязвимости мобильного устройства невозможно автоматически в фоновом режиме отправлять письма через основное почтовое приложение Android – у пользователя будет запрашиваться подтверждение отправки. Кроме того, исследованные сообщения позиционировали себя как отправленные не с почтового клиента, используемого в Android по умолчанию, а с "Yahoo! Mail for Android”.

Во-вторых, учетные записи, которыми пользовались спамеры, не выглядят реальными адресами электронной почты. Скорее всего, они создаются специально для рассылки этого спама в строгом соответствии с заданным шаблоном: Имя, Фамилия, два символа в нижнем регистре и две цифры, например:

  • Corina Ullman [CorinaUllmande03@yahoo.com];
  • Dionne Wellner [DionneWellnerur36@yahoo.com];
  • Celeste Syrus [CelesteSyrusjf71@yahoo.com];
  • Kristin Jamison [KristinJamisondc53@yahoo.com];
  • Pearl Runge [PearlRungene76@yahoo.com].

И, наконец, большая часть IP-адресов, с которых производятся рассылки, не принадлежит мобильным сетям. Некоторые из них уже были скомпрометированы рассылкой спама, но не имеют непосредственного отношения к мобильным устройствам. К сожалению, однозначно определить тип устройства по IP-адресу невозможно, так как они могут в разное время быть выделены разным устройствам, например беспроводной точкой доступа.

У специалистов Symantec есть несколько версий происхождения подобного спама:

  1. Спамеры используют те же веб-сервисы, что и приложение "Yahoo! Mail for Android”. В этом случае спам рассылается с компьютеров, принадлежащих злоумышленникам, но может распространяться и вредоносной программой на ОС Android. Эксперты Symantec подтверждают возможность отправки почты с ПК через веб-сервисы;
  2. Вредоносная программа взломала приложение "Yahoo! Mail for Android”, и почтовые сообщения создаются и отправляются автоматически в фоновом режиме без уведомления пользователя. Реализация такого сценария предполагает наличие серьёзной ошибки в архитектуре приложения. Специалисты продолжают его изучать, но на текущий момент ничего подобного не выявлено;
  3. Спамеры просто подделывают технические заголовки рассылаемых писем.

    Первая версия представляется наиболее вероятной, однако, какая бы тактика не использовалась в реальности, злоумышленники преследуют очевидную цель – обойти спам-фильтры, пропускающие сообщения с мобильных платформ.

    Наблюдения Symantec показали увеличение объема этого типа спама с мая 2012 года, и специалисты компании уже приняли соответствующие меры, чтобы не допустить попадания нежелательной почты в папки входящих сообщений пользователей. Эксперты продолжат тщательный мониторинг ситуации, чтобы выявить истинный источник данного спама.

    Источник: iXBT

Категория: Новости Софта | Просмотров: 420 | Добавил: alex | Рейтинг: 0.0/0
Категории раздела
Новости Софта [6179]
Новости из мира софта
Новости Железа [7039]
Новости из мира железа
----->> ТОП 10 <<-----
C-Media CMI8738/C3DX Audio Device PCI
Обои для презентаций
Драйвера и софт для Веб-камера A4Tech
FlylinkDC++ r400 Build 4582 х86
MiniTool Partition Wizard Home Edition 6.0
VKontakte.DJ версия 3.22
MobiMB Media Browser 3.5.31 RUS
Пакет оформления для Windows 7 х86х64 Rus"Windows 7 New Look Dark"
Тема Mac OS для Windows 7
Windows 7 Firewall Control 4.0.144.38 х32/х64
----->> Новые Статьи <<-----
[15.05.2013][ПК и комплектующие]
Особенности ремонта ноутбуков.(19)
[26.03.2013][ПК и комплектующие]
Как уберечь информацию и электроприбору от перебоя напряжения
[28.02.2013][ПК и комплектующие]
Особенности ремонта ноутбука.(5)
[28.02.2013][ПК и комплектующие]
Грамотная настройка компьютера без посещения мастерской
[18.12.2012][Программное обеспечение]
Преимущества Google Adwords и Яндекс Директ
[27.11.2012][ПК и комплектующие]
Купить Kinect
[11.09.2012][ПК и комплектующие]
Схемы автоматизации, а также диспетчеризации зданий – новведение в технологической сфере.
[10.09.2012][Программное обеспечение]
Обои и программы для ОС Андроид на планшеты и КПК
[27.08.2012][Программное обеспечение]
Flash игры бесплатно играть - это весело
[20.08.2012][ПК и комплектующие]
Мобильные компьютеры, их типы, техничексие характеристики и особенности
Наш опрос
Оцените наш сайт
Всего ответов: 107
Сейчас на сайте

Главная | Новости | Софт | Литература