Пользователи предпочитают пиратские версии антивируса

Пользователи предпочитают пиратские копии avast!

Даже учитывая то, что бесплатная версия продукта avast! практически не уступает своему платному аналогу, пользователи не хотят использовать легальный продукт, говорят специалисты в области безопасности компании AVAST Software.

В прошлом году была зарегистрирована небывалая популярность антивируса avast! Pro Antivirus, благодаря тому, что продукт распространялся усилиями пиратов. В итоге компания заблокиовала лицензию. Напомним, что вместо 14-ти антивирус обслуживал 774651 компьютер.

Но эта мера не остановила мошенников. Согласно данным, теперь с большей скоростью распространяется версия, зарегистрированная на ассоциацию адвокатов штата Аризона. Важно отметить, что всего в компании трудится около 1500 юристов, а лицензия была приобретена для 217 компьютеров девять месяцев назад.  

По словам генерального директора AVAST Software Винса Стиклера, было интересно узнать сколько времени понадобится пиратам для перехода. Выяснилось, что всего за три месяца на их копию перешло 750000 человек в 218 странах мира. Причем на текущий момент, все "нелегалы" уже обновились до последней версии антивируса avast! 6.0.

Кроме того, специалисты отметили, что наибольшей популярностью продукт с черного рынка пользуется в таких странах как (в порядке убывания): Россия, Египет, Бразилия, Мексика, Филиппины, Индонезия, США, Италия, Таиланд, Испания, Украина, Франция и др. 

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Новый банковский Android-троян FvncBot управляет смартфоном удалённо

В Польше обнаружили новый банковский троян для Android — и он явно претендует на статус одного из самых продвинутых за последнее время. Исследователи Intel 471 сообщили о FvncBot, свежем и оригинальном образце вредоносной программы, которая маскируется под приложение от известного банка mBank.

По словам исследователей, главная особенность FvncBot в том, что это не очередная вариация на базе слитого исходного кода старых троянов вроде Ermac или Hook.

Это новая разработка с собственной архитектурой и широким набором функций. Название троян получил по идентификатору пакета — com.fvnc.app.

Заражение происходит в два этапа. Сначала жертве предлагают установить «компонент Play» для защиты и стабильности. На деле это загрузчик, который уже внутри себя держит нешифрованный вредоносный пейлоад. И загрузчик, и сам троян были упакованы с помощью сервиса apk0day, которым управляет пользователь под ником GoldenCrypt.

 

Дальше начинается самое неприятное. FvncBot активно использует специальные возможности Android (accessibility services) — те, что предназначены помогать людям с ограниченными возможностями, — чтобы внедрить полноценный кейлоггер.

Троян бесшумно собирает всё, что пользователь вводит в текстовые поля: пароли, коды одноразовой аутентификации и другие конфиденциальные данные. Информация накапливается в буфере на 1000 элементов и периодически отправляется злоумышленникам.

 

Но на этом функциональность не заканчивается. Как и многие современные банковские трояны, FvncBot умеет подменять интерфейс банковских приложений через наложенные окна. Жертва открывает приложение банка — а поверх появляется поддельная страница, загруженная в WebView. Встроенные скрипты собирают данные, как только пользователь вводит логин или пароль. Список целей троян получает с управляющего сервера.

 

Отдельного внимания заслуживает функция удалённого контроля. FvncBot поддерживает управление через WebSocket и позволяет злоумышленникам буквально водить устройством: делать свайпы, прокручивать страницы, нажимать кнопки, открывать приложения и даже заменять текст в буфере обмена. Чтобы скрыть следы, троян может блокировать экран, выключать звук и показывать чёрные оверлеи.

Для наблюдения за устройством используется потоковая передача экрана через MediaProjection с кодированием H.264 — это экономичнее и быстрее, чем старые схемы со снимками экрана. А ещё есть «текстовый режим»: скрытый аналог VNC, который восстанавливает интерфейс экрана, анализируя элементы UI через accessibility services. Такой подход обходит защиту, запрещающую обычные скриншоты.

На данный момент FvncBot нацелен на пользователей банковских приложений в Польше, но, учитывая его возможности и полноценную архитектуру, эксперты не исключают расширения географии.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru