Trusteer предупреждает о появлении новой версии банковского троянца SpyEye

Trusteer предупреждает о появлении новой версии банковского троянца SpyEye

Новая версия банковского троянца SpyEye, перехватывает данные о системах онлайного банкинга в Android-смартфонах. В компании отмечают, что новый SpyEye стал еще более опасным и получил новые механизмы для перехвата данных с двухфакторных систем аутентификации, работающих как через интернет, так и через SMS.



Новая версия злонамеренного кода не только похищает аутентификационную информацию, отправляемую банком через SMS, но также предлагает пользователям купить операционную систему Android. Сама ОС, как известно, является бесплатной, а предложение купить новую версию системы - это не более чем стремление мошенников украсть платежные реквизиты пользователей, передает cybersecurity.

Напомним, что первая версия SpyEye была обнаружена в Испании 26 июля. Тогда троянец был предназначен для перехвата данных о системах онлайн-банкинга нескольких испанских банков. Данные системы банкинга работали с системами двухфакторной аутентификации, но уже первая версия SpyEye умела похищать все реквизиты.

С выпуском новой версии SpyEye для Android, у злоумышленников появляется полноценный набор для кражи реквизитов для онлайн-систем. Первая версия способна атаковать настольные системы, вторая - мобильные.

Вам посылка: мошенники заманивают россиян в поддельные Telegram-боты

Мошенники придумали новый способ доставить россиянам проблемы вместо посылок. Они звонят от имени «Почты России», предлагают уточнить адрес для получения письма или заказа, а затем отправляют жертву в поддельный Telegram-бот.

О распространении схемы рассказал член комитета Госдумы по информационной политике Антон Немкин.

По его словам, злоумышленники стараются максимально правдоподобно копировать официальные сервисы и используют доверие людей к известной организации.

Легенда проста: якобы пришло заказное письмо или посылка, но для доставки не хватает данных. Человека убеждают продолжить общение в мессенджере и воспользоваться якобы официальным ботом.

Там уже могут запросить персональные сведения, данные банковской карты или код из СМС. Никакой посылки, разумеется, не существует, зато риск потерять аккаунт или деньги вполне настоящий.

Расчёт сделан на автоматическую реакцию. Услышав о почтовом отправлении, человек может поспешить и выполнить инструкции, особенно если действительно ждёт заказ. Этим мошенники и пользуются: знакомое название, убедительный повод и немного срочности — готовый набор для цифрового развода.

Немкин призвал не переходить по ссылкам и не использовать контакты, которые прислал звонивший. Если информация кажется правдоподобной, её следует проверить самостоятельно через официальный сайт, приложение или номер «Почты России».

Просьба назвать код из СМС, данные карты или перейти в сторонний чат-бот — повод немедленно завершить разговор. Настоящая почта может задержать посылку, но код от вашего аккаунта ей точно не понадобится.

RSS: Новости на портале Anti-Malware.ru