Американцы протестировали экспериментальный мобильный ботнет

Американцы протестировали экспериментальный мобильный ботнет
Фото: Thetechherald.com


 

Ученые из США создали программу, которая под видом прогноза погоды собирает информацию о смартфоне и его владельце и отсылает ее разработчикам. Эксперимент исследователи поставили на личных аппаратах, но его результаты показали, что массовые атаки на мобильные устройства уже не за горами.

О результатах эксперимента разработчики программы Дерек Браун (Derek Brown) и Даниэль Тиджерина (Daniel Tijerina) рассказали на конференции RSA в Сан-Франциско, США. Оба исследователя работают в TippingPoint — американской компании, которая занимается вопросами сетевой безопасности. По их словам, создание мобильного ботнета — то есть сети из «зараженных» устройств, управляемой злоумышленниками, — это весьма нетрудная задача.

Браун и Тиджерина разработали приложение WeatherFist — прогноз погоды для iPhone и устройств на базе ОС Android. Клиент WeatherFist, установленный на смартфоне, может собирать информацию о GPS-координатах и мобильном номере аппарата и передавать ее разработчикам.

Сервис WeatherFist работает следующим образом. Сервер запрашивает у мобильного телефона его GPS-координаты. С их помощью он определяет почтовый код того места, где находится аппарат. Почтовый код отсылается на метеорологический сайт Weather Underground, который выдает соответствующий прогноз.

Распространять WeatherFist через официальные магазины приложений AppStore и Android Market разработчики не рискнули и воспользовались «нефирменными» сервисами SlideME и ModMyl — с их помощью приложения получают, в частности, владельцы «разблокированных» смартфонов. Всего бесплатную программу скачали и установили на свои аппараты около 8 тыс. человек, передает Help Net Security.

Следующая версия WeatherFist, получившая название WeatherFistBadMonkey, была менее безобидна. Приложение не только предоставляло прогноз погоды, но и собирало информацию — например, о cookies-файлах браузера или логинах и паролях, которые использует владелец устройства.

Разработчики заявили, что вторая версия программы не появлялась в общем доступе — они опробовали ее на личных мобильных аппаратах. По словам Брауна и Тиджерины, в руках злоумышленников такое ПО станет инструментом для кражи данных и рассылки спама.


Разместить:   Добавить:   Постоянный адрес статьи:
http://ruformator.ru/news/article06320/default.asp

Справка «Руформатора»
Apple  
Компания: Apple
Сайт: http://www.apple.com/
Apple - американская корпорация, производитель персональных ПК, аудиоплееров, телефонов и программного обеспечения. Считается своего рода «законодателем моды». Известнейшие  ...  Узнать больше >>
Google  
Компания: Google
Сайт: http://google.com
Google — американская компания, владеющая первой по популярности (77,04 %) в мире поисковой системой Google, обрабатывающей 41 млрд 345 млн запросов в месяц (доля рынка 62,4  ...  Узнать больше >>
   Читайте также:
Poiskm – ищем музыку и видео онлайн Российскую хакерскую сеть отлучили от Интернета Microsoft закрыла 277 сайтов в зоне .COM
Poiskm – ищем музыку и видео онлайн
Российскую хакерскую сеть отлучили от Интернета
Microsoft закрыла 277 сайтов в зоне .COM



Обсуждения
Оставьте Ваш комментарий:
   Осталось символов      
 
Ваше имя
E-mail
Уведомлять об ответах на это сообщение
Показывать мой e-mail остальным
Запомнить меня
Введите код, который вы видите на картинке *
Свяжитесь с администратором, если вы не видите данный код
загрузить др. картинку)
Материалы рубрики «Безопасность»
Новый вирус выдал себя за обновление для Twitter-клиента Вредоносная программа, взламывающая аккаунты пользователей Twitter, маскируется под обновление для клиента TwitterDeck. »
 
Эволюция спама «В Контакте» Спам — это бич всего Интернета, а социальной сети «В Контакте» в особенности. На протяжении последних четырех лет, буквально с момента основания сети, спам неоднократно менял форму и совершенствовался, игнорируя попытки борьбы с ним. О том, как за последние годы эволюционировал спам «В Контакте» и каковы методы его распространения, мы сегодня и поговорим. »
 
Flash — инструмент слежки за пользователями Рекламная фирма заплатит штраф за то, что помимо воли записывала пользователям flash-cookies. В статье «Руформатора» — о том, что такое flash-cookies, какую они несут опасность, и как работать с ними, избегая угроз приватности. »
 
«В Контакте» готовит удар по спамерам «В Контакте» завершает разработку спам-фильтра, который сможет резко снизить количество спама в социальной сети. »
 
   
   
   
Фотогалереи


    
  

Фотогалерея : Карманный камкодер Sony Bloggie Touch смотреть >>

    
  



все пресс-релизы >>


Персона

Перспективы рекламной монетизации распространения контента огромны.
Владимир  Кудряшов Fidel.ru, исполнительный директор