Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений увеличилось на 34%

Число фейковых мобильных приложений, авторы которых пытаются маскировать их под популярные сервисы, увеличилось на 34% за первые шесть месяцев 2023 года. Злоумышленников интересует банковский и криптовалютный софт, а для доставки вредоносного кода используются игры.

Рост числа опасных приложений отметили в «РТК-Солар». По словам экспертов, рынок мобильного софта стал новым инструментов для киберпреступников, поскольку пользователи активно потребляют контент в разнообразных девайсах.

Атакующие в первую очередь пытаются добраться до персональных и платёжных данных владельцев мобильных устройств, распространяя при этом вредоносные программы.

Даниил Чернов, директор Центра Solar appScreener, напомнил, что сегодня существуют различные способы продвижения фейковых приложений, включая инструменты социальной инженерии.

«Такие приложения могут распространяться, например, через телеграм-каналы и форумы, где пользователям якобы помогают установить удалённые программы», — подчёркивает Чернов.

Подтверждая слова Даниила, мы можем вспомнить Android-шпион, который недавно маскировался в Google Play Store под VPN. На ум также приходит Android-версия шпиона GravityRAT, которая пыталась выдать себя за различные мессенджеры (например, BingeChat и Chatico).

В «РТК-Солар» также отметили, что пользователям нужно обращать внимание на названия приложений. В фейковых программах злоумышленники пытаются незаметно заменить одну или две буквы. Второй параметр, которые нужно всегда держат в голове, — число скачиваний. У топового софта всегда одинаково большие цифры, а вот фейковые программы не могут похвататься этим.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Четверть ИТ-специалистов считает дипфейки главным оружием киберпреступников

Аналитики «Кибердома» опросили 1325 ИТ-специалистов из российских мегаполисов и выяснили, что четверть респондентов считает дипфейки главным оружием кибермошенников. Ещё 17% назвали угрозой автоматизированный подбор и взлом паролей, 12% — мошеннические чат-боты, 8% — подделку документов. А каждый третий вообще полагает, что опасно всё, что создаётся с помощью ИИ.

Насколько реальны угрозы?

С прямыми случаями применения ИИ в атаках сталкивались 14% специалистов, но массовым явлением это пока не стало. Большинство (80%) лично не видели таких инцидентов, хотя признают: в будущем от этого никто не застрахован.

Эксперты отмечают, что ИИ делает мошенничество проще и дешевле: можно сымитировать голос знакомого человека, создать фальшивое видео или грамотно «вытащить» личные данные из соцсетей. Всё это снижает порог входа в киберпреступность и ведёт к росту числа атак.

Что может помочь компаниям?

Большинство опрошенных (62%) уверены, что бороться с ИИ-угрозами можно только комплексно. Среди конкретных мер:

  • антифрод-системы и многофакторная аутентификация (46%);
  • проверка голоса и видео на подделку;
  • внедрение собственных ИИ-решений для защиты.

При этом пятая часть специалистов считает, что никакая техника не обеспечит стопроцентной защиты. А 32% уверены: без внимательности людей даже самые умные системы бесполезны. Поэтому половина респондентов (48%) назвали ключевым оружием обучение сотрудников — тренинги, тестовые атаки и регулярные практики кибергигиены.

Где слабое звено?

Специалисты подчёркивают: чаще всего уязвимыми оказываются не технологии, а люди. От топ-менеджеров до обычных сотрудников — именно невнимательность персонала становится «точкой входа» для злоумышленников. Поэтому задача компаний — не только внедрять новые технологии, но и системно повышать цифровую грамотность сотрудников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru