Мобильные угрозы

Описание вредоносного ПО

ZeuS-in-the-Mobile, теперь для Android

Первая версия ZeuS-in-the-Mobile (ZitMo), зловреда, ориентированного на кражу mTAN’ов, была обнаружена в конце сентября прошлого года. Она была опасна лишь для владельцев смартфонов на базе Symbian. Позднее были обнаружены также версии ZitMo для платформ Windows Mobile и Blackberry.

Архив новостей

DroidDream ― второе пришествие

В последние выходные мая в фирменном магазине Android Market были обнаружены десятки копий легитимных программ с добавленным троянским функционалом. Зловред был опознан как облегченная версия печально известного DroidDream (в классификации ЛК Backdoor.AndroidOS.Rooter ). Как и его предшественники, DroidDream Light крадет и отправляет на удаленный сервер данные о зараженном устройстве: модель, язык, страну, международные идентификаторы, версию

Архив новостей

Juniper о рисках мобильного доступа к Сети

Новое исследование, проведенное Juniper Networks, показало, что за последние полтора года количество угроз безопасности мобильных устройств достигло рекордных показателей. 17% заражений, зафиксированных в этот период, приходилось на SMS-троянцев, которые осуществляют звонки на премиум-номера. Число кибератак с применением зловредов, работающих на платформе Android, с прошлого лета выросло впятеро. Увеличилось также количество целевых атак с перехватом Wi-Fi

Отчеты о вредоносном ПО

Развитие информационных угроз в первом квартале 2011 года

Общий обзор ситуации В первом квартале 2011 года в мире IT-угроз произошло немало разных событий. Прогнозы, которые были сделаны в нашем годовом отчете, стали сбываться очень быстро, и ситуация, в особенности с мобильными угрозами и целевыми атаками, продолжает накаляться. Проанализируем наиболее значимые инциденты первого квартала. Мобильные троянцы — спрашивайте в магазинах! Начнем обзор с мобильных

Архив новостей

Ponemon: американцы не осознают риски, связанные с использованием смартфонов

Согласно результатам опроса, проведенного Ponemon Institute по заказу AVG Technologies, девять десятых держателей смартфонов в США никогда не задумывались о том, что могут собственноручно загрузить на свое устройство зловреда. Более того, они даже не в курсе, что конфиденциальная информация может быть автоматически отослана со смартфона без ведома владельца. В опросе приняли участие 734 американца старше

Архив новостей

SpyEye атакует смартфоны

По свидетельству экспертов из F-Secure, новый MitMo-троянец представляет собой компонент шпионской программы SpyEye. Новый мобильный зловред атакует устройства на базе Symbian и ориентирован на кражу кодов mTAN, которые используются для аутентификации в системах онлайн-банкинга. Чтобы прописаться на зараженном смартфоне, он использует сертификат, выданный китайским веб-сайтом cer.opda.cn, который позволяет подписывать приложения при установке на конкретное устройство.

Исследование

Зловреды на Android Market: часть 3

Новый пост в блоге Google обещает пользователям ответ на вопрос, что делать с так называемым «DroidDream» — зловредом, который заявил о себе на Android Market на прошлой неделе: Зловреды на Android Market, часть 1 Зловреды на Android Market, часть 2 По данным блога, Google начинает процесс удаления зловреда путем удаленной установки на устройство нового приложения,

Исследование

Зловреды на Android Market, часть 2

Вчера мой коллега Тим Армстронг написал о всплеске вредоносной активности на Android Market. Вкратце — несколько легальных приложений были заражены троянцами и загружены в Android Market. Давайте рассмотрим эти приложения поближе. Как уже ранее упоминалось, все вредоносные приложения, с которыми мы имели дело до настоящего времени, использовали одни и те же эксплойты, классифицирующиеся «Лабораторией Касперского»

Исследование

Зловреды на Android Market

Каждый день появляются новые сообщения о вредоносных программах для Android. Однако на этот раз три разработчика – MYOURNET, Kingmall2010 и we20090202 (не исключено, что это один и тот же человек) – предлагали для бесплатной загрузки несколько приложений для устройств на базе Android не где-нибудь, а на Android Market. Многие, если не все, предлагаемые ими приложения

Отчеты о вредоносном ПО

Обзор вирусной активности: февраль 2011

В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского» было заблокировано 70 465 949 попыток заражения через веб, обнаружено и обезврежено 252 187 961 вредоносных программ.

Описание вредоносного ПО

Зловредная парочка

Пару дней назад на некоторых сайтах в Рунете, распространяющем ПО для смартфонов и КПК появились жалобы на то, что практически все новые CAB-файлы (установочные архивы для смартфонов с ОС Windows Mobile) содержат «лишних» 2 исполняемых файла. Причем оба файла встречались в архивах с совершенно разными программами или играми.

Публикации

Мобильный ZeuS вернулся

21 февраля польский консультант по информационной безопасности и блогер Piotr Konieczny написал (по-польски) о новой волне атак с использованием троянской программы ZeuS. Жертвами злоумышленников стали польские пользователи — клиенты банка ING.

Спам и фишинг

«Катя» вернулась

Две недели назад мы писали о SMS-спам рассылке. Текст сообщения содержал предложение перейти по ссылке и получить MMS-подарок от некой Кати. Перейдя по ссылке, пользователю предлагалось загрузить файл, который на самом деле являлся вредоносным и детектировался нами как Trojan-SMS.J2ME.Smmer.i.

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике