17 агрессивных троянов-кликеров для iOS проникли в App Store

17 агрессивных троянов-кликеров для iOS проникли в App Store

17 агрессивных троянов-кликеров для iOS проникли в App Store

В последнее время часто проскакивала информация об Android-вредоносах, которым удаётся пробраться в официальный магазин приложений Google Play Store. Теперь настала очередь iOS — более десятка программ, заражённых трояном-кликером, распространялись через App Store.

После установки в системе злонамеренные iOS-приложения осуществляли мошеннические действия в фоновом режиме. Для отправки команд использовались командные серверы.

В общей сумме вредоносные модули шли довеском к 17 приложениям. В их задачи входила связь с уже знакомым экспертам C2-сервером. Помимо этого, модули отвечали за клики по рекламным объявлениям и открытие веб-страниц в фоновом режиме без всякого взаимодействия с пользователем.

Таким образом, жертвами кампании кликфрода могли стать пользователи любой модели iPhone, iPad или iPod.

«Основная цель большинства троянов-кликеров — создать злоумышленнику площадку для заработка на кликах по рекламным объявлениям», — объясняют специалисты компании Wandera Threat Labs.

Все найденные вредоносные iOS-приложения были разработаны индийской компанией AppAspect Technologies. Эти же ребята работают и над программами для Android.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла САКУРА 2.35: обновленный Агент, VPN-интеграция и SSL-подключение

Вышла новая версия программного комплекса информационной безопасности САКУРА — релиз 2.35. В обновлении расширены возможности Агента: добавлены гибкие настройки уведомлений, тихий режим, а также управление параметрами интеграции с VPN.

Теперь возможно формирование дистрибутива Агента с заранее настроенной политикой безопасности. В панели управления появились функции управления пользовательскими сеансами и настройки парольной политики.

Также улучшен механизм сбора информации об установленном программном обеспечении. Сервер САКУРА получил поддержку подключения к СУБД по SSL в режимах verify-full и verify-ca.

Кроме того, проведена оптимизация всех компонентов системы и исправлены обнаруженные ошибки.

Основные изменения:

Панель управления:

  • Добавлена возможность настройки парольной политики.
  • Реализовано управление пользовательскими сеансами.

Агент:

  • Введен механизм управления интеграциями с VPN (отключение неиспользуемых подключений).
  • Добавлена возможность формирования дистрибутива с предустановленными правилами контроля.
  • Расширены настройки уведомлений о нарушениях (включен тихий режим).
  • Улучшен сбор данных об установленном ПО (добавлена информация о программах, установленных для отдельных пользователей).

Сервер:

  • Реализовано подключение к СУБД по SSL в режимах verify-full и verify-ca.

Исправленные ошибки:

  • Корректно отображаются уровни нарушений на странице «История аутентификаций».
  • Исправлена работа виджета «Неисправленные нарушения» при отсутствии данных.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru