Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Зловредные QR-коды

Согласно qr-кодВикипедии, QR Code – это тип матричного штрих-кода (или двухмерный код), который изначально был разработан для автомобильной индустрии.

QR-коды становятся сейчас все более и более популярными и используются на баннерах, в журналах, на транспорте, предоставляя быстрый и легкий доступ к определенной информации.

QR Code имеет довольно большую вместимость (по сравнению со стандартным штрих кодом), и может хранить 7089 цифровых знаков и 4296 буквенно-цифровых, и этого более чем достаточно, чтобы вместить текст или адрес ссылки.

Но что насчет вредоносных QR-кодов? Да, ты сканируешь такой код с помощью смартфона и он направляет тебя по ссылке, на которой располагается вредоносный файл (APK или JAR). Такие коды существуют и набирают популярность.

Сегодня люди, которые используют смартфоны, часто ищут новое ПО для своих устройств, используя ПК. Если пользователь находит что-то интересное, он должен перепечатать URL приложения в браузер смартфона для скачивания. Это не очень удобно и именно поэтому такие сайты имеют QR-коды, которые можно легко сканировать.

Известно, что в наши дни очень много мобильных вирусов (особенно SMS-троянов) распространяются через левые сайты, на которых все ПО заражено. И киберпреступники начали использовать зловредные QR-коды для “удобства” пользователей. Вот пример такого сайта:

пример вирусного qr кода

Интересно, что закрашенный QR-код работает, но не содержит файла “jimm.apk“, связанного со ссылкой. Но если пользователь просканирует этот код, его перенаправит по другой ссылке, которая, в свою очередь, уже содержит вышеназванный файл. Этот файл был распознан “Лабораторией Касперского” как Trojan-SMS.AndroidOS.Jifake.f:

kaspersky internet securiti

Зловред сам по себе – это зараженное трояном приложение Jimm (мобильный ICQ-клиент) которое шлет многочисленные SMS на номер 2476 (по $6 за штуку). После установки в меню телефона появляется иконка “JimmRussia“.

Использование QR-кодов для распространения вирусов можно было предугадать. И покуда эта технология популярна – преступники будут ее использовать. Этот пример демонстрирует самое начало процесса и в ближайшем будущем мы, скорее всего, увидим больше мобильных зловредов, распространяющихся через QR-коды.

Ссылка на оригинальный материал.

  • Игровая индустрия за неделю. 26 сентября — 2 октября 2011 года

    Боевик Gears of War 3 возглавил список самых продаваемых видеоигр в Великобритании. Эксклюзивный проект для Xbox 360 покорил не только британцев, но и жителей других стран. За первую неделю с момента старта продаж игра разошлась тиражом в 3 миллиона экземпляров по всему миру. Второе место занял гоночный симулятор F1 2011, а третье — зомби-хоррор Dead..Читать далее »

  • Подробности об облачном хранении настроек Windows 8

    Если часто приходится переключаться между различными компьютерами, достаточно сложно поддерживать на них одинаковые привычные настройки и различные модификации. Для Windows 8 компания Microsoft разработала механизм, позволяющий упростить работу с несколькими компьютерами или восстановление настроек при переустановке системы. Кэти Фрайгон (Katie Frigon) из Microsoft рассказала об этой функции в блоге Building Windows 8. Новая операционная система..Читать далее »

  • Релиз новой версии антивируса Dr.Web для Android с функцией “Антивор”

    Компания “Доктор Веб” объявила о выпуске обновленной редакции антивирусного решения Dr.Web для смартфонов и коммуникаторов под управлением операционной системы Android. Ключевой особенностью новой версии программы стала функция “Антивор“, которая может быть полезна в случае утери или кражи мобильного устройства. Отправив посредством SMS специальные инструкции на собственный номер, пользователь может определить координаты телефона, его местоположение на..Читать далее »

  • Минкомсвязь РФ возьмется за SMS-мошенников

    Министерство связи и массовых коммуникаций Российской Федерации (Минкомсвязь России) намерено совместно с сотовыми операторами активизировать работу по недопущению обмана абонентов мошенниками, предлагающими содействие при работе с порталом госуслуг gosuslugi.ru. Об этом сообщил замглавы ведомства Илья Массух на пресс-конференции в “Интерфаксе” 29 сентября. “С начала запуска онлайновой площадки мы обнаруживаем, что идут такие сообщения: “отправь на..Читать далее »