Бесплатная защита ESET USSD Control доступна на Google Play

Компания ESET, сообщает о выходе специального бесплатного приложения ESET USSD Control, которое разработано для устранения уязвимостей в смартфонах под управлением операционной системы Android. USSD – это коды для команд, используемых производителями телефонов и операторами связи для удобной поддержки клиентов. Код всегда начинается со звездочки (*) и заканчивается хэштегом (#). Введя определенный код на телефоне, можно, например, посмотреть IMEI устройства (Международный идентификатор мобильного оборудования). USSD-код для данной команды: * # 06 #. Другие коды показывают различную информацию, от баланса на телефоне до прогноза погоды.

Уязвимость в системе безопасности смартфонов под управлением ОС Android дает киберпреступникам возможность дистанционно удалять данные из телефона после того, как пользователь перейдет по небезопасным ссылкам или QR коду. Компания ESET активно занимается проблемами информационной безопасности, связанными с мобильными устройствами на платформе Android, и благодаря этому стала одним из первых поставщиков антивирусного ПО, разработавших защиту в виде бесплатного самостоятельного приложения на Google Play.

«ESET USSD Control – бесплатное приложение, которое позволяет пользователям проверить потенциально вредоносные телефонные номера (коды USSD) до того, как они будут набраны мобильным устройством по умолчанию, – комментирует Тибор Новосад, глава отдела разработки мобильных приложений компании ESET. – Проверяя вредоносные коды до их выполнения, новая программа обеспечивает сохранность и защиту всех данных в телефоне под управлением Android».

После установки данной программы пользователю необходимо убедиться, что приложение корректно работает. Для этого рекомендуется использовать тест USSD, предложенный специалистами ESET. Приложение блокирует выполнение команды, выводя на экран смартфона окно с предупреждением каждый раз, когда обнаружен вредоносный USSD-код. Компания ESET надеется, что новая разработка поможет сохранить данные пользователей, хранящиеся на смартфонах под управлением ОС Android, в безопасности. Программа бесплатна и доступна для всех желающих на сервисе мобильных приложений Google Play.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Казино и букмекеры проводят более 1 млн транзакций в год через счета дропов

Нелегальные казино и букмекеры пытаются обойти ограничения Банка России на высокорисковые платежи различными способами. По данным F.A.C.C.T., за год теневой бизнес может совершать более 1 млн транзакций через счета дропов, в том числе с помощью ботов.

Для обхода регуляторных запретов на рынке серых расчетов используются H2H-переводы (host-to-host), мискодинг (замена назначения платежей), электронные кошельки, редиректы, хеширование доменов. Согласно наблюдениям, в выходные дни число операций в рамках серых схем возрастает на 15-20% в выходные дни, когда активизируются любители азартных игр.

В феврале этого года было зафиксировано две волны роста числа подобных операций, притом их количество было в три раза больше в сравнении с январем. В этот же период на теневом рынке в полтора раза (до 30 тыс. руб.) возросла стоимость заказа банковских карт, оформленных на дропов (сейчас в основном регистрируются на приезжих из стран СНГ).

Беда в том, что участники рынка высокорисковых платежей быстро адаптируются к мерам защиты финансовой сферы и вводимым ограничениям. Финансовым организациям такие ухищрения грозят ростом мошеннической активности в системах ДБО, повышенным вниманием регуляторов, и даже отзывом лицензии.

«В противодействии незаконным операциям финансовым организациям помогут решения с анализом сессионных и поведенческих данных пользователей, — отметила Татьяна Никулина, аналитик из команды F.A.C.C.T. Fraud Protection. — Если говорить про переводы Host-To-Host, решением для банков являются инструменты национального антифрода, которые могут обрабатывать транзакции и оценивать как отправителя, так и получателя платежа в синхронном режиме».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru