На 95% смартфонов и планшетов отсутствует защита

 Как следует из доклада специалистов компании Juniper Research, лишь на 5% смартфонов и планшетов, продаваемых и используемых по всему миру, установлено программное обеспечение системы безопасности. Согласно прогнозам, в течение последующих пяти лет потребность в программном обеспечении системы безопасности будет расти, причем как в частном, так и в корпоративном секторе рынка, и к концу прогнозируемого периода стороннее программное обеспечение системы безопасности будет установлено уже на каждом пятом мобильном устройстве.

Также отмечается, что к 2015 году количество личных мобильных устройств, защищенных сторонним программным обеспечением системы безопасности, превысит количество защищенных устройств корпоративного сектора. Данная тенденция в частности обусловлена тем, что компании все чаще позволяют и даже поощряют использование сотрудниками личных устройств для решения профессиональных задач. По имеющимся данным, до 2014 года количество личных мобильных устройств, используемых сотрудниками для решения профессиональных задач, достигнет 350 миллионов единиц.

По мнению специалистов Juniper Research, учитывая постоянно возрастающее количество киберугроз, которые становятся все более сложными и агрессивными, до 2017 года большинство мобильных операторов и изготовителей мобильных устройств будут оснащать устройства базовыми средствами защиты. Такими как, например, функция отслеживания устройства или же функция блокировки устройства и удаления имеющихся на нем данных. Подобные функции позволят сохранить конфиденциальность информации, имеющейся на устройстве, например, в случае кражи или потери, а также позволят найти украденное или утерянное устройство.

Эксперты отмечают, что подобная практика позволит производителям и поставщикам услуг не только повысить уровень доходов, но и повысить качество обслуживания клиентов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Фишеры играют в лего: сборка HTML-кода с помощью JavaScript из облака

Выявлена необычная фишинговая кампания, нацеленная на кражу учетных данных пользователей Microsoft 365. Ее авторы придумали новый трюк для обхода почтовых фильтров: разбили HTML-код фейковой страницы на фрагменты, а для сборки спользуют JavaScript-сценарии, размещенные на бесплатном веб-хостинге.

Поддельные сообщения, рассылаемые фишерами, озаглавлены «price revision» («пересмотр цен»). Тело письма оставлено пустым, имеется только прикрепленный файл с заковыристым именем hercus-Investment|547183-xlsx.H?t|m?l (обратите внимание на неприемлемые знаки).

На первый взгляд это какая-то таблица Excel, однако проверка показала, что вложение — документ HTML. В нем содержится небольшой фрагмент HTML-кода и зашифрованный текст с двумя URL, привязанными к сайту yourjavascript.com — бесплатному веб-сервису для размещения JavaScript-сценариев.

Проведенный в SpiderLabs анализ показал, что оба используемых мошенниками скрипта содержат по два блока закодированного текста. В первом случае расшифровка выявила два фрагмента HTML-кода: — открывающий HTML-тег и JavaScript-код, выполняющий проверку email-адреса и пароля, введенного пользователем.

Второй JavaScript содержит тело HTML-кода (URL-адрес веб-формы) и сценарий, отвечающий за отображение всплывающего окна сообщения с просьбой повторить вход.

 

В результате сборки всех эти фрагментов пользователю будет выведена фальшивая страница регистрации с его email-адресом, проставленным для пущей убедительности. Фишеры также не поленились реализовать проверку длины вводимого жертвой пароля.

После его кражи жертве сообщат, что ввод некорректен, и попросят повторить попытку.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru