«Emma Watson» самый опасный поисковый запрос в рейтинге знаменитостей

«Emma Watson» самый опасный поисковый запрос в рейтинге знаменитостей

 Специалисты компании McAfee составили рейтинг знаменитостей, поисковые запросы информации по которым наиболее часто используются киберпреступниками для привлечения интернет-пользователей на вредоносные сайты. По данным компании, наиболее высокая вероятность попасть на вредоносный сайт по поисковому запросу «Emma Watson» - 12,6%. Также в десятку знаменитостей, поисковые запросы информации по которым могут привести интернет-пользователей на вредоносный сайт, входят запросы: "Jessica Biel" – второе место, а также "Eva Mendes", "Selena Gomez" и "Halle Berry".

По данным сотрудников McAfee, кибермошенники умело используют интерес интернет-пользователей к той или иной знаменитости. В этом году киберпреступники наиболее активно используют поисковые запросы "Emma Watson and free downloads,” “Emma Watson and nude pictures," "Emma Watson and fakes," "Emma Watson and busted," "Emma Watson and hot pictures" и "Emma Watson and videos." При этом мошенники чаще всего пытаются заполучить личные данные жертв, попадающих на вредоносный сайт. Примечательно, что знаменитости, вошедшие в первую десятку вредоносных поисковых запросов, женщины. Данный факт указывает на то, что киберпреступники в большей степени ориентируются на мужскую половину интернет-аудитории.

Следует отметить тот факт, что в этом году в рейтинге «вредоносных» знаменитостей, по версии McAfee, присутствует только один мужчина – американский комик Джимми Киммел (Jimmy Kimmel), вытеснивший из первой двадцатки даже Брэда Питта.

В McAfee отмечают, что это первый случай за шесть лет, с момента составления первого рейтинга, когда в первой двадцатке «вредоносных» знаменитостей практически отсутствуют мужчины. Примечательно, что Том Круз, даже несмотря на скандальный развод, причиной которого якобы стало его чрезмерное увлечение сайентологией, не попал даже в ТОП-50 «вредоносных» знаменитостей, по версии McAfee.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

SuperCard: в России зафиксированы первые атаки на клиентов банков

В мае 2025 года появились первые попытки атак на клиентов российских банков с помощью вредоносной версии приложения SuperCard. Это модификация легитимного инструмента NFCGate, предназначенного для работы с бесконтактными платежами, которую киберпреступники адаптировали под свои нужды.

Как сообщили специалисты F6, SuperCard позволяет перехватывать NFC-трафик и красть данные банковских карт — в итоге с этих карт могут несанкционированно списаться деньги.

До появления в России SuperCard уже использовалась в атаках на клиентов банков в Европе. Платформа, через которую распространялось приложение, была замечена итальянской компанией Cleafy в апреле 2025 года. Они назвали её SuperCard X и отнесли к категории MaaS (malware-as-a-service) — модели, при которой вредоносные инструменты распространяются по подписке.

Примечательно, что между первым международным упоминанием SuperCard и его применением в России прошёл всего месяц. Подобная схема ранее уже встречалась: в начале года F6 выпускала отчёт об использовании NFCGate в криминальных целях, и тогда злоумышленники тоже сначала «обкатывали» атаки в других странах, прежде чем перенести их в РФ.

Как распространяют и продают SuperCard

Если раньше модифицированные версии NFCGate продавались в основном в даркнете, то в случае с SuperCard всё стало гораздо проще и масштабнее. В апреле 2025 года специалисты F6 обнаружили несколько телеграм-каналов, через которые продвигалась подписка на это приложение. Каналы вели на китайском языке, но в интерфейсе и переписке встречались и английские комментарии.

На этих площадках публиковалась информация о приложении, работала служба поддержки и даже присутствовали боты для оформления подписки. SuperCard распространялся для атак на пользователей банков США, Европы и Австралии.

Чем SuperCard отличается от других модификаций

Аналитики F6 изучили несколько образцов SuperCard и выяснили, что эта модификация серьёзно отличается от известных версий NFCGate — как по функциональности, так и по структуре кода. По их мнению, за разработку могли отвечать разные группы злоумышленников.

Эти отличия подтверждают тенденцию: разработчики криминальных приложений не стоят на месте, постоянно перерабатывают код и ищут новые способы атак. При этом в ход идут как собственные наработки, так и уже существующие зарубежные решения.

Ситуация в России

По оценкам F6, в первом квартале 2025 года ущерб от всех версий NFCGate в России составил 432 млн рублей. Количество заражённых Android-устройств превысило 175 тысяч. Теперь в этот список добавилась и SuperCard.

Эксперты считают, что в России злоумышленники тестируют новые версии вредоносных инструментов — и такая практика уже стала привычной.

Как защититься

Чтобы минимизировать риск заражения SuperCard, достаточно соблюдать базовые правила безопасности, такие же, как и в случае с другими модификациями NFCGate. В частности:

  • Не устанавливать APK-файлы из непроверенных источников.
  • Не доверять предложениям в мессенджерах или соцсетях об установке «полезных программ».
  • Использовать антивирус и регулярно его обновлять.
  • Проверять разрешения, которые требует приложение при установке.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru