Скомпрометированные учетные записи Yahoo! были использованы для распространения троянов под Android

27 июнь, 2013 - 11:39Максим Голубев

В течение последних нескольких дней специалисты SecurityWeek отметили всплеск количества спама со взломанных аккаунтов Yahoo. Этот спам перспективе предназначен для распространения вредоносных программ для Android-устройств.

Взломанные учетные записи электронной почты, таких сервисов, как AOL, Yahoo!, Hotmail и Gmail обычно используется для рассылки спама. Последний случай Yahoo!-спама несколько отличается, посетив спам-ссылку с персонального компьютера вы увидите продукты для укрепления здоровья. Переходя же по ссылке через Android-устройства вы получаете троян NotCompatible.

NotCompatible является новой программы Trojan, который появляется в качестве простого реле TCP/Proxy в качестве системы обновления. Эта угроза в настоящий момент не наносит прямой вред целевому устройству, но потенциально может быть использована для получения несанкционированного доступа к частной сети. «У нас есть основания полагать, что, в данном случае, проблема лежит со стороны безопасности Yahoo!», — пишет Мартин Грутен (Martin Grooten), в бюллетене вирус-блога.

Скомпрометированные учетные записи Yahoo! были использованы для распространения троянов под Android

«Во-первых, объем спама от взломанных аккаунтов Yahoo! значительно больше, чем от других провайдеров веб-почты. Мы заметили это раньше — и, во всяком случае, проблема с тех пор стала еще больше. Что еще более важно, из различных достоверных источников, мы знаем, что аккаунты, которые не были использованы в течение очень долгого времени были скомпрометированы в рамках этой кампании».

Скомпрометированные учетные записи Yahoo! были использованы для распространения троянов под Android