heh.pl
Kanał informacyjny Heh.pl

Online: 112

Wtorek 22 sierpnia 2017 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Piątek, 2 czerwca 2017, 17:24

Botnet Ztorg: niemal milion urządzeń mobilnych zainfekowanych w ciągu roku

Wyrafinowany botnet reklamowy zainfekował setki tysięcy urządzeń mobilnych z systemem Android szkodliwym oprogramowaniem, które pozwala atakującym na generowanie zysku poprzez wyświetlanie reklam, ukradkowe instalowanie oprogramowania, a nawet zakup nowych aplikacji. Kampanie te są skutecznie prowadzane od ponad roku, wykorzystując jak dotąd niemal 100 różnych zainfekowanych programów.

W cyberprzestrzeni działa wiele botnetów (czyli sieci zainfekowanych urządzeń), a większość z nich ma za zadanie zarabiać pieniądze dla cyberprzestępców. Sieci takie są często wykorzystywane w oszustwach reklamowych – atakujący infekują urządzenia użytkowników szkodliwym oprogramowaniem, które generuje wyświetlenia i kliknięcia w sklepie z aplikacjami, celem instalowania lub kupowania nowych programów, co z kolei przynosi zysk twórcom danego botnetu. Autorzy Ztorga wykorzystali ten klasyczny mechanizm i wynieśli go na nowy poziom.

Sam Ztorg jest bardzo wyrafinowanym trojanem o architekturze modułowej. Natychmiast po instalacji szkodnik łączy się ze swoim serwerem kontroli oraz przesyłanie danych dotyczących zainfekowanego sprzętu, łącznie z państwem, językiem, modelem urządzenia oraz wersją systemu operacyjnego. Po przesłaniu wszystkich danych Ztorg pobiera dodatkowy moduł, który stosuje kilka pakietów exploitów (narzędzia wykorzystujące luki w zabezpieczeniach) w celu uzyskania przywilejów na poziomie administratora zainfekowanego urządzenia. Takie uprawnienia pozwalają trojanowi na długotrwałe przetrwanie na urządzeniu i realizowanie celów zamierzonych przez atakujących, czyli wyświetlanie użytkownikom niechcianych reklam oraz ukradkowe instalowanie dodatkowych aplikacji.

Według badaczy z Kaspersky Lab, Ztorg jest dystrybuowany na dwa sposoby. Po pierwsze, cyberprzestępcy wykupują ruch w co najmniej czterech popularnych legalnych sieciach reklamowych w celu promowania zainfekowanych programów. Warto zauważyć, że dodatkowe moduły Ztorga wyświetlają reklamy z tych sieci. To prowadzi do nasilenia efektywności promocji – urządzenia użytkowników zostają zainfekowane za pośrednictwem szkodliwych reklam z sieci reklamowej, a po infekcji – za sprawą zainstalowanego trojana – ofiary oglądają jeszcze więcej reklam z tej samej sieci.

Drugim sposobem dystrybucji Ztorga jest wykorzystywanie aplikacji, które płacą użytkownikom za instalowanie innych programów ze Sklepu Play firmy Google. Stawka za instalację aplikacji zainfekowanej trojanem Ztorg wynosi około 4-5 centów. Podczas gdy użytkownicy otrzymują symboliczne wynagrodzenie, ich urządzenia zmieniają się w maszyny zombie, wyświetlając niechciane reklamy, z których cyberprzestępcy czerpią zysk.

Wersja do druku
Poleć znajomym: Udostępnij

Podobne tematy


Starsze

02.06.2017 r.

Ludzie narażają się na ból po utracie danych i sami są temu winni, 17:23

Co czwarty bank ma trudności z weryfikacją tożsamości klientów bankowości online, 17:22


Nowsze

02.06.2017 r.

Trojan bankowy Dridex: nieustannie ewoluujące zagrożenie, 17:25


Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.


Brak komentarzy. Może warto dodać swój własny?



Autor:  








Polecamy IQ.pl


Copyright © 2002-2017 | Prywatność | Online: 112 | Load: 1.96 | SQL: 12 | Uptime: 5 days, 22:47 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl