Vietoje pornografijos – virusų lavina

Kibernetinio saugumo specialistai aptiko platų kenkėjiškų programų, pavadintų „Koler“, tinklą. Virusai buvo pritaikyti kompiuteriams ir „Android“ įrenginiams, o potencialios aukos viliojamos pornografiniu turiniu. Daugeliu atvejų jos rizikavo užkrėsti įrenginį programa, blokuojančia jo veikimą.

Naudotojai į kenkėjiškų programų tinklą buvo viliojami 48 pornografiniais tinklalapiais.<br>AFP/„Scanpix“ nuotr.
Naudotojai į kenkėjiškų programų tinklą buvo viliojami 48 pornografiniais tinklalapiais.<br>AFP/„Scanpix“ nuotr.
Daugiau nuotraukų (1)

lrytas.lt

Aug 6, 2014, 11:33 AM, atnaujinta Feb 11, 2018, 12:46 PM

Užblokuoto įrenginio ekrane atsirasdavo tariamai oficialus policijos reikalavimas už pornografinės medžiagos peržiūrą sumokėti „baudą“, siekiančią nuo 100 iki 300 JAV dolerių. Dėl tinklalapių, kuriuose naudotojai tapdavo šių programų aukomis, turinio specifiškumo šis reikalavimas turėjo ypatingą psichologinį efektą.

Nors įrenginio ekraną blokuojanti programa – gan tipiškas kenkėjiškų programų pavyzdys, „Kaspersky Lab“ specialistai pažymėjo, kad 30-yje Europos šalių, Šiaurės ir Lotynų Amerikoje bei Australijoje apgavikai taip pat naudojo įvairius vietinių teisėsaugos institucijų tekstus ir simboliką.

Tolimesnis tyrimas padėjo aptikti gerai organizuotą tinklą, kuris užtikrino kenkėjiškų programų plėtrą.

Naudotojai į kenkėjiškų programų tinklą buvo viliojami 48 pornografiniais tinklalapiais. Iš jų užklausos buvo siunčiamos į srautų paskirstymo sistemos centrą, po to auka patekdavo į vieną iš daugelio serverių, platinančių įrenginius blokuojančias programas.

Šie virusai buvo nutaikyti tiek į „Android“ įrenginius, tiek į asmeninius kompiuterius – kiekvienam tikslui buvo naudojamas atskiras potinklis, kuriame vyko funkcijomis ir išvaizda panašių blokuojančių programų paskirstymas.

Remiantis „Kaspersky Lab“ specialistų surinkta statistika, į vieną potinklį su mobiliaisiais virusais pateko daugiau nei 170 tūkst. naudotojų. Jų skaičius šiuo metu nebeauga – liepos 23 d. apgavikai pradėjo stabdyti potinklį, per komandinį serverį siųsdami išinstaliavimo komandas į užkrėstus kompiuterius.

„Sekant blokuojančios programos pėdsakais mums pavyko aptikti ne tik visą jos plėtros infrastruktūrą, bet ir daugybę naujų virusų, skirtų „Android“ įrenginiams, kurie kol kas netaikomi apgavikų. Tačiau gali būti, kad jie ruošiasi plėsti savo kampanijos ribas. Nusikaltėliai labai lengvai pasinaudojo automatizuotomis sistemomis ir išplėtojo visą kenkėjiškos programinės įrangos platinimo tinklą. Tai gali būti užkrečiamas pavyzdys, kurio padarinius pajus ir kitų šalių naudotojai“, – pažymėjo Vicente Diazas, „Kaspersky Lab“ vyriausiasis antivirusų ekspertas.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.
Gyvai: Taking Regional Leadership in Green Finance