Новый вредоносный код спекулирует на бренде BlackBerry

Новый вредоносный код спекулирует на бренде BlackBerry

ИТ-компания WebSence сегодня предупредила бизнес-пользователей, работающих с коммерческими продуктами RIM BlackBerry об обнаружении нового образца вредоносной программы, имитирующего легитимное почтовое сообщение от сервера BlackBerry. Вредонос распространяется через фиктивные email-адреса и вводит получателя в заблуждение относительно того, что на BlackBerry-сервере от его имени была создана учетная запись.

Вирус также включает в себя ссылку, при переходе по которой пользователь попадает на хост с вредоносными программами. В другом варианте вредонос может сам прикладывать к письму исполняемый файл, который при запуске в Windows модифицирует системный реестр и автоматически запускает программы, подгружающие на компьютер-жертву двух вредоносов, сообщает cybersecurity.ru.

"Этот вредоносный код спекулирует на популярности платформы BlackBerry, пытаясь ввести в заблуждение корпоративных пользователей. Как и другие вредоносные коды, задача этого - включить компьютер пользователя в бот-сеть, которая в будущем сможет использовать ресурсы жертвы в своих противозаконных целях", - говорит Элад Шаф, антивирусный эксперт WebSence.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники под видом соцопросов собирают данные для дипфейков

Одной из целей массовых телефонных опросов от имени различных исследовательских организаций и центров социологии становится сбор голосовых образцов для создания дипфейков.

Об этом РИА Новости рассказала заместитель директора по продуктам VisionLabs Татьяна Дешкина.

По её словам, чтобы создать качественную голосовую подделку, злоумышленникам требуется запись продолжительностью не менее 20 секунд, при этом голос должен звучать ровно, без интонаций и посторонних шумов. Поэтому их цель — удержать собеседника на линии как можно дольше. Тематика социологических опросов служит удобным прикрытием для такой активности.

Для придания естественности и обхода защитных механизмов мошенники часто добавляют в запись дополнительные звуковые эффекты — например, имитацию плохой связи или фоновый шум. Как подчеркнула Татьяна Дешкина, эти особенности приходится учитывать при разработке новых версий систем для распознавания дипфейков.

Наибольшую опасность представляют так называемые комбинированные дипфейки — когда синтезированный голос накладывается на поддельное изображение или видео. Такие фальсификации используются для создания фейковых профилей в социальных сетях и мессенджерах, через которые отправляются сообщения якобы от имени реальных людей. Распознать такую подделку крайне сложно. Однако, по словам эксперта, в силу сложности реализации подобные атаки пока не получили массового распространения.

«Финансовые организации и государственные сервисы могут защитить пользователей с помощью многофакторной аутентификации и систем обнаружения дипфейков. В ближайшем будущем мобильные устройства, соцсети и мессенджеры, скорее всего, тоже получат встроенные технологии для распознавания контента, созданного с помощью нейросетей», — подытожила Татьяна Дешкина.

Во второй пакет антимошеннических инициатив, который планируется внести в Госдуму осенью, с большой вероятностью включат поправки в Уголовный кодекс. Они предполагают признание использования технологий искусственного интеллекта, включая дипфейки, отягчающим обстоятельством при совершении преступлений. Такая мера предлагается на фоне стремительного роста преступлений с применением ИИ, особенно заметного в 2025 году.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru