Корейский конфликт получил отклик в киберпространстве

Корейский конфликт получил отклик в киберпространстве

Сайты, ссылки на которые появляются в результатах поисковых запросов по тематике конфликта между Северной и Южной Кореей, уже заражены вредоносным программным обеспечением.

Как известно, сегодня произошел вооруженный конфликт между двумя давно враждующими странами Южной и Северной Кореей. В результате чего, хакеры, "воодушевившись" данным событием, решили атаковать в более широких масштабах.

Воспользовавшись черными методами оптимизации поисковых запросов, они, в списке результатов по данной тематике, разместили ссылки на зараженные сайты. При этом, результаты поиска в Google выглядят вполне пристойно. Однако, стоит пользователю перейти по зараженной ссылке, как он попадет на странички либо с элементом управления ActiveX (для пользователей IE), либо с предложеним обновить Flash Player (для пользователей Firefox). Как выяснила компания Trend Micro, под видом этих элементов скрывается троян TROJ_FAKEAV.SMRY.

К счастью, для англоговорящих пользователей эта угроза ликвидирована, однако, для Кореи битва продолжается…

Замаскированное приложение ВТБ залетело в американский топ App Store

В американском App Store обнаружили цифрового оборотня. В топ самых скачиваемых бесплатных приложений для iPhone неожиданно ворвалась программа «Сириус», которая маскируется под таймер для работы по методу Pomodoro. Вот только пользователи быстро заподозрили, что за фасадом приложения для повышения продуктивности скрывается совсем другой сервис — клиент ВТБ.

На момент обнаружения «Сириус» занимал третье место среди бесплатных приложений в американском App Store, уступая только популярным ИИ-чат-ботам и отдельным хитам вроде сервисов, связанных с шоу Love Island.

Сам по себе такой успех уже выглядел странно: приложение доступно только на русском языке и вряд ли могло органически набрать миллионы загрузок среди американских пользователей.

 

Официально «Сириус» позиционируется как помощник для управления задачами. В описании говорится о классическом Pomodoro-таймере, аналитике продуктивности, отчётах с фотографиями и голосовыми заметками, а также умных рекомендациях для повышения эффективности.

Однако активность в Telegram и анализ приложения указывают на другое назначение. По данным профильных изданий, «Сириус» может являться замаскированным клиентом российского банка ВТБ.

После введения западных санкций ВТБ лишился возможности официально распространять свои приложения через App Store. Поэтому банк уже не первый раз использует альтернативные схемы публикации мобильных клиентов под видом совершенно других сервисов. Ранее аналогичные приложения появлялись под названиями, никак не связанными с банковской сферой, а затем исчезали после обнаружения модераторами Apple.

RSS: Новости на портале Anti-Malware.ru