Архив

SMS-фишинг

Создатели вредоносных программ пытаются ввести в заблуждение пользователей мобильных телефонов, отправляя им текстовые сообщения недостоверного содержания. Специалисты компании McAffee уже дали название новому явлению — смишинг (от SMS + фишинг).

«Мы подтверждаем факт вашего подключения к нашему сервису знакомств. До тех пор, пока Вы не отмените подписку, ежедневно с Вашего счета будет списываться $2», — гласит текст сообщения, рассылаемого мошенниками. В сообщении также содержится адрес фальшивого сервиса знакомств, якобы работающего на платформе для обычных ПК.

На сайте, адрес которого указан в тексте сообщения, пользователям ПК предлагается скачать бесплатное антивирусное приложение. В действительности в скачиваемом файле находится троянская программа. Эта программа подключает атакуемый компьютер к ботнету, который впоследствии используется для рассылки спама или DOS-атак.

Организаторы смишинг-рассылки проживают в Испании и отправляют свои сообщения через SMS-шлюзы. По данным McAfee, текущая рассылка идет исключительно среди владельцев телефонов Nokia 60-й серии, работающих в операционной среде Symbian.

«Это явление — еще один индикатор того, что мобильные устройства все чаще используются для распространения вредоносных программ и организации мошеннических схем», — отметили представители McAfee в своем блоге.

Ранее об аналогичной схеме заражения компьютеров троянcкой программой-ботом с использованием SMS-фишинга сообщала компания Websense.

Источник: Vnunet.com

SMS-фишинг

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике