| Главная | Описания | Статьи | Программы | Загрузка | Ссылки | Разное

Киберпреступники заинтересовались IMEI-кодами мобильных телефонов

Компания Trusteer, занимающаяся разработкой ПО для обеспечения информационной безопасности, предупреждает о появлении нового вредоносного программного обеспечения, использующего данные о мобильном телефоне пользователя для совершения мошеннических банковских операций, сообщает РИА "Новости".

Эксперты утверждают, что обнаружили несколько попыток заражения, в которых вредоносный код пытался похитить IMEI-код мобильного телефона или же под тем или иным предлогом вынудить передать его злоумышленникам.

IMEI (International Mobile Equipment Identity) — это международный идентификатор аппаратуры мобильной связи, который присваивается аппарату любым добросовестным производителем. Обычно IMEI состоит из 15 цифр. Узнать его можно, например, набрав сочетание клавиш *#06#.

В Trusteer полагают, что авторы вируса хотели использовать краденные IMEI-номера для отправки сообщений сотовым операторам о якобы имевших место кражах телефонов, чтобы в последствии получить возможность зарегистрировать новую SIM-карту с абонентским номером.

Используя такую SIM-карту, атакующий может получить доступ к системам онлайн-банкинга, SMS-оповещения и системам двухфакторной аутентификации, активно используемым банковскими системами.

В компании отмечают, что данная схема может быть использована, в первую очередь, в Австралии, Испании, а также ряде других стран Европы и Азии, где мобильные операторы не всегда уделяют достаточное внимание случаям с запросами на восстановление SIM-карт.

Такие системы предусматривают отсылку на мобильный телефон пользователя одноразового пароля, с помощью которого владелец банковского счета должен подтвердить совершение денежной транзакции через системы дистанционного банковского обслуживания (ДБО).

Как только новая SIM-карта оказывается в руках у злоумышленников, они звонят жертве и — представившись сотрудниками банка — сообщают, что в течение следующих 12 часов банковские сервисы будут недоступны. За это время хакеры используют украденные ранее логин и пароль для доступа к аккаунту в системе ДБО жертвы и выводят с его счетов денежные средства. Все SMS-сообщения с одноразовыми паролями и уведомлениями о транзакциях поступают на телефон злоумышленников, в котором установлена "восстановленная" SIM-карта.

Ранее для нейтрализации защиты систем ДБО хакеры использовали специальные троянские программы, которые устанавливались на смартфоны пользователей, перехватывали SMS с одноразовыми паролями и отправляли их злоумышленникам. В новой мошеннической схеме мобильное вредоносное ПО, по сути, не используется

В LiveJournal больше не будет игр и "списков желаний" — заработать с их помощью не удалось

Популярный в Рунете блогхостинг LiveJournal закрывает сервис "Игры", который был запущен чуть больше года назад, и сервис "Список желаний", с помощью которого пользователи могли опубликовать в своем блоге список необходимых им вещей. Дата закрытия обоих сервисов — 9 апреля 2012 года.

"Оба сервиса будут удалены с сайта, поскольку их поддержка стала для нас экономически нецелесообразной", — говорится в сообщении компании LiveJournal Russia.

Ресурсы, которые были задействованы на разработку и поддержание этих проектов, "будут направлены на более актуальные и интересные задачи".

ЖЖ запустил в пробную эксплуатацию сервис "Игры" в начале февраля 2011 года, изначально в него вошли семь проектов компании i-Jet. Все игры, представленные в каталоге, работали по условно-бесплатной модели: основной функционал предоставляется пользователям бесплатно, за дополнительные возможности придется заплатить.

Сейчас пользователям предлагается потратить игровую валюту со своих игровых счетов до закрытия проекта.

При запуске сервиса представители компании заявляли, что "Игры" рассчитаны прежде всего на некириллический сегмент LiveJournal.

Светлана Иванникова, во время руководства которой они появились в ЖЖ, покинула компанию SUP Media в середине ноября 2011 года. У нового руководства — главы LiveJournal Russia Ильи Дронова и медиа-директора SUP Антона Носика — другие приоритеты.

Среди креативных придумок нынешних топ-менеджеров можно отметить "карму" и "социальный капитал" пользователей, платные пользовательские посты, обещания убрать рекламу со страниц блогов и борьбу с DDoS-атаками и спамом.

Онлайн-игры, например Angry Birds, Zynga Poker, Bejeweled Blitz, Sudoku, Zombie Lane и др., предлагают пользователям многие соцсети, в частности, "ВКонтакте", Facebook и Google+. Есть там и сервисы для виртуальных попрошаек.



Copyright © WWS 2004—2012
В дорогу!
Rambler's Top100 Экстремальный портал VVV.RU Locations of visitors to this page