Приложение из Google Play устроило DDoS-атаку на сайт ESET - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Видео уроки
Наш опрос



Наши новости

       
13-05-2020, 20:38
Приложение из Google Play устроило DDoS-атаку на сайт ESET - «Новости»
Рейтинг:
Категория: Новости

Эксперт компании ESET Лукас Стефанко рассказал в блоге компании о вредоносном приложении Updates for Android, которое обещало предоставлять ­пользователям обновляемую ленту новостей с сайта i-Updater[.]com. Сайт до сих пор работает, так как сам по себе не является вредоносным.



Приложение из Google Play устроило DDoS-атаку на сайт ESET - «Новости»

Приложение появилось в Google Play в сентябре 2019 года, было установлено более 50 000 раз и имело неплохие отзывы (средний балл 4,3), однако втайне от пользователей оно использовалось для проведения DDoS-атак, для которых использовались устройства примерно 10% пользователей.  Также исследователь отмечает, что само название продукта уже вводило людей в заблуждение.




Стефанко рассказывает, что сразу после загрузки и установки Updates for Android не обладало какой-либо вредоносной функциональностью, что и помогло ему обойти защиту официального каталога приложений. Вредоносные функции появились лишь после одного обновлений.


По сути, вредоносная функциональность была проста: приложение получало возможность загружать с сервера злоумышленников jаvascript-код и запускать его на пользовательском устройстве. Также после обновления приложение проверяло наличие новых команд на управляющем сервере каждые 150 минут, и идентификатор каждого устройства с активной установкой передавался на тот же сервер.


В итоге, основываясь на полученных от операторов командах, Updates for Android могло отображать рекламу в браузере пользователя, скрывать свое присутствие от пользователя, а также выполнять на устройстве произвольный jаvascript.


Именно функциональность выполнения jаvascript была использована для проведения DDoS-атаки на сайт ESET (eset.com), произошедшей в январе 2020 года. Атака длилась семь часов и проводилась с использованием 4000 уникальных IP-адресов.


В целом DDoS-атаки начинались с того, что взломанное устройство получало команду для загрузки скрипта, который указывал на целевой домен. После этого зараженное устройство отправляло запросы на целевой домен до тех пор, пока C&C-сервер не предоставлял другой скрипт. В итоге зараженные устройства каждую секунду подключались к целевому сайту, чтобы создать избыточную нагрузку на ресурс.


Стефанко отмечает, что эксперты ESET стали свидетелями работы еще шести таких скриптов, каждый из которых содержал новый целевой домен для входящих в ботнет устройств. Атакам подверглись известные новостные сайты и сайты электронной коммерции, большинство из которых расположены в Турции. Со 2 февраля 2020 года скрипт распространяется пустым, то есть злоумышленники пытались эксплуатировать свой ботнет еще в течение двух дней после того, как Google прекратил деятельность Updates for Android.


Эксперт компании ESET Лукас Стефанко рассказал в блоге компании о вредоносном приложении Updates for Android, которое обещало предоставлять ­пользователям обновляемую ленту новостей с сайта i-Updater_

Теги: CSS

Просмотров: 357
Комментариев: 0:   13-05-2020, 20:38
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме:
Комментарии для сайта Cackle