Троянец NotCompatible угрожает пользователям Android

Троянец NotCompatible угрожает пользователям Android

Компания Lockout сообщила об обнаружении десятка разных сайтов, распространяющих вредоносное программное обеспечение, ориентированное на пользователей Android и предназначенное для получения доступа к корпоративным сетям и разным защищенным ресурсам. Новая вредоносноя программа получила название NotCompatible (Несовместимо), так как оно выдает соответствующее сообщение, когда потенциальный пользователь-жертва пытается получить доступ к сайту со своего мобильного устройства.

На сайтах размещается iFrame, который включает в код сайта вредоносное программное обеспечение, автоматически подгружающееся на мобильное устройства во время просмотра страницы. Сайт выводит фиктивное сообщение о том, что просматриваемая им страница несовместима с его устройством и предлагает загрузить ПО, которое, якобы, обеспечит просмотр. Однако опытного пользователя должен насторожить тот факт, что загрузка ПО идет не из Google Play, а с третьего сайта, который к официальным источникам не имеет отношения, cybersecurity.

В Lockout говорят, что ранее подобную тактику часто использовали относительно пользователей ПК, теперь же она перекочевала в мобильную сферу. В самой Google уже неоднократно заявляли, что либо сами поставляют все необходимое ПО для своей ОС, либо его можно скачать через официальный каталог приложений.

По словам экспертов Lockout, обнаруженные ими образцы вредоносного ПО ссылаются за удаленными инструкциями на домен gaoanalitics.info и androidonlinefix.info, а командный сервер размещался по адресу notcompatibleapp.eu. "Судя по нашему анализу, NotCompatible - это троянец, который выступает в качества TCP relay/proxy и предлагает своим владельцам удаленный доступ к смартфону-жертве", - говорят в Lockout.

Бизнес-маркетинг по телефону сократился на 20%, мигрирует в мессенджеры

Совместное исследование российских провайдеров «Телфин», OkoCRM и Unisender показало, что за последние два года использование бизнесом телефонной связи для общения с клиентами в среднем сократилось на 20%.

Вместо массовых обзвонов предпочтение все чаще отдается переписке в мессенджерах и чатам клиентских мобильных приложений. Этот тренд наиболее заметен в электронной коммерции.

В ходе исследования были проанализированы данные «Телфин» об использовании его услуг IP-телефонии компаниями разного профиля и их клиентами. Так, в 2025 году провайдер суммарно провел свыше 51 млн звонков и отметил существенное снижение активности.

 

Комментируя для «Ведомостей» снижение голосового трафика, представители телеком-индустрии связали это с мерами, последовательно принимаемыми властями в рамках борьбы с телефонным мошенничеством.

Три года назад Роскомнадзор запустил единую платформу верификации звонков — «Антифрод», и операторы связи стали блокировать вызовы с номеров, отсутствующих в общей базе.

Минувшей осенью в России заработала обязательная маркировка звонков, и число спам-рекламы по телефону еще больше снизилось. Однако под блокировку стали также попадать легитимные вызовы юрлиц, которые не удосужились оформить соответствующий договор с оператором либо не желали платить за каждый звонок клиентам.

Таким организациям пришлось проводить обзвоны с личных номеров сотрудников кол-центров, и абоненты зачастую просто не отвечали на подобные вызовы из опасения нарваться на мошенников.

В результате увеличился спрос на альтернативные каналы связи — мессенджеры, имейл, таргетированную рекламу. Уход в серую зону, по мнению экспертов, маловероятен: власти параллельно повышают контроль над оборотом сим-карт: ввели лимит в 20 номеров для физлиц, ужесточили правила оформления договоров связи с иностранцами, собираются строже наказывать рублем за продажу симок в неположенных местах.

RSS: Новости на портале Anti-Malware.ru