Рубрикатор |
Все новости | Новости отрасли |
Киберпреступники используют новые методы DDoS-атак
15 мая 2020 |
Компания ESET обнаружила вредоносное приложение под названием Updates for Android, используемое для запуска DDoS-атаки. Ее целью стал официальный веб-сайт ESET.
Данное приложение было загружено в Play Market в сентябре 2019 года. При этом в первой версии отсутствовала функция загрузки JavaScript , необходимая для DDoS-атаки, и появилась позднее вместе с обновлением.
Оно позиционировалось как новостной ресурс и продвигалось через веб-сайт i-Updater.Com. Действия преступников оказались довольно эффективными: к моменту атаки программа была загружена 50 000 раз.
В «Updates for Android» действительно появлялись новости. Это было необходимо, чтобы избежать подозрений. Тем не менее, основная задача приложения состояла в получении команд c заранее определенного веб-сайта, который выполнял функции C&C-сервера. Каждые 150 минут проводилась проверка связи и передача идентификатора устройства. Это было необходимо для установления контроля над каждым из них.
В результате программа могла отображать в браузере рекламу, скрывать свою иконку (маскироваться), выполнять JavaScript код. Именно последняя функция и была использована для атаки на веб-сайт ESET.
Благодаря обнаружению данного вредоноса удалось усовершенствовать методы защиты от DDoS. Некоторые из них уже применяются в рамках деятельности App Defense Alliance для защиты Android-приложений.
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!
Читайте также:
VK разработал ИБ-сервис на базе ИИ
Аналитики отмечают рост количества DDoS-атак на ИТ и транспорт
Кибератак на средний и малый бизнес в 2024 году станет существенно больше
Роскомнадзор сформирует доверенную базу геолокации IP-адресов в РФ
В 4 квартале 2023 года больше всего от DDoS-атак пострадали телеком-компании
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.