pátek 5. srpna 2011

Raid dokládá ChronoPay vazby na MacDefender scareware

Zajímavé novinky na URL:http://feeds.arstechnica.com/~r/arstechnica/everything/~3/zNNHmE2BX2I/raid-reveals-evidence-of-chronopay-ties-to-macdefender-scareware.ars:

Poslední nájezd Ruská policie odhalila důkazy, že společnost s názvem ChronoPay je opravdu za Mac OS X scareware programu MacDefender, navzdory její dřívější zamítnutí. Ale zatímco RAID a zadržení generálního ředitele ChronoPay se může dát díru do zisku společnosti, je nepravděpodobné, že MacDefender nebo jeho varianty zmizí ještě ne.

Když MacDefender první hit na scénu, byl to tzv. MAC Defender , a zdálo se ukázat na strojích Mac "poté, co tito uživatelé následně otrávili Google výsledky vyhledávání obrázků. Na rozdíl od mnoha scareware aplikací pro Windows, ale ve skutečnosti byl tento navržen tak, aby vypadal jako to bylo děláno pro Mac, a prohlašoval, že je možné zbavit uživatele viry, i když jen on nebo ona by předat číslo kreditní karty. Viry byly, samozřejmě falešné, místo toho, aplikace byla pouze sbírat informace o platbě, aby podvodníci mohli zneužít platební karty později.

Když se provádí vlastní vyšetření do MacDefender, zjistili jsme, že to není ovládnout svět Mac, jako někteří předpovídali, ale aplikace scareware udělal jeho cestu do běžné populace do určité míry. Apple brzy začal boj MacDefender na úrovni operačního systému , a tam nebylo moc novinek o malware / scareware roku.

Ale jak se ukáže, kdo byl za MacDefender pokračoval podél chugging, hrabání v penězích od nic netušících uživatelů Mac, dokud ruské činných v trestním řízení padl na ChronoPay kanceláře na konci července, jak poznamenává Forbes Ruska . A když policie hledala ChronoPay kancelář, zjistili, že "hory důkazů", které ChronoPay zaměstnanci dělali technickou a zákaznickou podporu pro MacDefender a spousta dalších falešných antivirových programů, podle bývalého reportéra Washington Post a aktuální bezpečnostní expert Brian Krebs.

Jeden takový kus důkazu byl podporu dokument, který zobrazuje webové stránky pověření a volání na různé falešné antivirové programy MS-Nástroj pro odstranění, čisté to, MacDefender, a tržiště fakturace. A to navzdory ChronoPay na prohlášení vydaném v květnu tvrdil, že společnost byla "nemají nic společného s MacDefender v každém případě, a to [sic] se zabýváme s virem výroby byl údajně".

Krebs uvádí, že zatímco RAID může zpomalit ChronoPay a jí podobných od setí falešný antivirový software na internetu, má průmysl je příliš výhodné pro podvodníky, aby zůstali daleko na dlouho. "Vzhledem k tomu, fake AV stav jako spolehlivý dojná kráva, průmysl se pravděpodobně odrazí zpět rychle," napsal Krebs.

Přečtěte si komentáře k tomuto příspěvku


Žádné komentáře:

Okomentovat