Публікації

Показано дописи з лютий, 2017

Шкідливі програми Minecraft

Зображення
Шкідливі програми Minecraft перетворюють Android-пристрої в ботнет.  Шкідлива кампанія націлена на користувачів в США, Росії, Україні, Бразилії та Німеччини. Дослідники безпеки з компанії Symantec виявили в Google Play Store щонайменше 8 додатків, інфікованих шкідливим ПЗ Sockbot, що дозволяє підключати пристрої до ботнету і здійснювати DDoS-атаки. За даними дослідників, додатки завантажили 600 тис. - 2,6 млн разів. Шкідлива кампанія переважно націлена на користувачів в США, Росії, Україні, Бразилії та Німеччини. На перший погляд, додатки призначені для зміни зовнішнього вигляду персонажів у грі Minecraft: Pocket Edition, однак у фоновому режимі включений складний і добре замаскований шкідливий функціонал. В ході аналізу дослідники виявили активність, спрямовану на незаконне отримання доходів від прихованої реклами. Для отримання команд додаток підключається до C & C-сервера через порт 9001. C & C-сервер відправляє команду відкрити сокет по протоколу SOC