Opfake атакует российских пользователей iPhone

Opfake атакует российских пользователей iPhone

 Корпорация Symantec сообщает об атаках на российских пользователей iPhone. Банда Opfake ранее совершала атаки на мобильные устройства Android и Symbian, но в погоне за прибылью, они не ограничились этими двумя платформами. Специалисты Symantec изучили сайты банд Opfake, размещающие вредоносные приложения, которые Symantec детектирует как Android.Opfake, и обнаружили, что они содержат специфические элементы социального инжиниринга для атаки на пользователей iPhone.



Что интересно, эти сайты имеют русскоязычный интерфейс, то есть данная методика обмана направлена на наших соотечественников. Изначально платформа iPhone препятствует установке приложений, загруженных откуда-либо кроме Apple App Store. Это усложняет процедуру обмана пользователей и установки вредоносных программ тем же способом, что и на устройства Android и Symbian. Чтобы обойти данное ограничение группировка Opfake разработала специальные приемы, благодаря которым не требуется установка приложений пользователем.

В Symantec обнаружили две разновидности веб-сайтов. На первой из них пользователь получает сообщение о том, что его браузер устарел и требует обновления.

 

Когда пользователь нажимает кнопку «обновить», расположенную в нижней части страницы, браузер показывает прогресс «обновления», хотя на самом деле ничего подобного не происходит. 

После «установки», пользователя просят ввести свой номер телефона, чтобы защититься от неавторизованного использования приложения. После завершения пользователю сообщают, что было отправлено SMS c подтверждением обновления.

Несложно предположить, что далее работает стандартная схема SMS-мошенничества.

Второй тип сайтов отображает поддельный магазин Android, несмотря на то, что вы зашли на сайт с iPhone. Пользователи iPhone могут заходить на Android Market и пытаться скачивать приложения, так как не все программы доступны в Apple App Store. Не осведомленные в технике пользователи могут вообще не знать, что приложения Android не работают на iOS. Далее так же, как в примере, приведенном выше, сайт может обманом выяснить номер телефона пользователя после «установки» приложения и подписать пользователя на платные «услуги».

 

По мнению экспертов Symantec, развитие такого рода мошенничества именно в России, в первую очередь, связано с широким распространением в России sms-платежей и различных связанных с ними сервисов. Несмотря на то, что iPhone отличается защищенностью доступных приложений, платформа не может обезопасить пользователей от подобных атак, а также фишинга, так как полностью полагаются на возможности браузера. Поэтому очень важно, чтобы пользователи были осведомлены об угрозах и соответствующим образом защищали себя. 

Kaspersky выходит в море: компания защитит киберсистемы морских судов

«Лаборатория Касперского» получила сертификат Российского морского регистра судоходства, который позволяет ей официально заниматься проверкой и обеспечением кибербезопасности морских судов. Речь идёт о защите судовых компьютерных систем и сетей — от навигации и картографии до управления двигателями и другими критически важными механизмами.

Сегодня морские суда всё больше напоминают сложные ИТ-системы на воде. Их работа напрямую зависит от цифровых технологий, а значит, и от их защищённости.

При этом угрозы здесь вполне специфические. Например, подмена GPS-сигналов может увести судно с курса — вплоть до захода в чужие территориальные воды со всеми вытекающими последствиями. Другой риск — атаки шифровальщиков, которые могут проникнуть в системы при подключении к портовой инфраструктуре или сетям судовладельца на берегу. Итог — срывы поставок, простой судов и даже физический выход из строя оборудования.

Чтобы допускать компании к таким работам, в России, как и во всём мире, начали формировать отдельные стандарты кибербезопасности для морской отрасли. Российский морской регистр судоходства утвердил требования к квалификации специалистов и техническому оснащению ИБ-компаний. Полученный сертификат подтверждает, что «Лаборатория Касперского» этим требованиям соответствует.

В компании отмечают, что защита судов — задача нетривиальная. Морская специфика накладывает свои ограничения: нестабильный доступ к интернету в рейсах, сложности с обновлением программного обеспечения, высокая цена ошибок. При этом последствия кибератак здесь могут быть особенно болезненными — как для бизнеса, так и для безопасности людей.

Сертификация открывает «Лаборатории Касперского» возможность работать с судовладельцами, разработчиками судовых цифровых систем и другими игроками морской индустрии. В компании считают это направление перспективным и рассчитывают, что опыт работы с морскими объектами поможет усилить экспертизу в защите критически важных инфраструктур от всё более сложных киберугроз.

RSS: Новости на портале Anti-Malware.ru