Бесплатная защита ESET USSD Control доступна на Google Play

Бесплатная защита ESET USSD Control доступна на Google Play

Компания ESET, сообщает о выходе специального бесплатного приложения ESET USSD Control, которое разработано для устранения уязвимостей в смартфонах под управлением операционной системы Android. USSD – это коды для команд, используемых производителями телефонов и операторами связи для удобной поддержки клиентов. Код всегда начинается со звездочки (*) и заканчивается хэштегом (#). Введя определенный код на телефоне, можно, например, посмотреть IMEI устройства (Международный идентификатор мобильного оборудования). USSD-код для данной команды: * # 06 #. Другие коды показывают различную информацию, от баланса на телефоне до прогноза погоды.

Уязвимость в системе безопасности смартфонов под управлением ОС Android дает киберпреступникам возможность дистанционно удалять данные из телефона после того, как пользователь перейдет по небезопасным ссылкам или QR коду. Компания ESET активно занимается проблемами информационной безопасности, связанными с мобильными устройствами на платформе Android, и благодаря этому стала одним из первых поставщиков антивирусного ПО, разработавших защиту в виде бесплатного самостоятельного приложения на Google Play.

«ESET USSD Control – бесплатное приложение, которое позволяет пользователям проверить потенциально вредоносные телефонные номера (коды USSD) до того, как они будут набраны мобильным устройством по умолчанию, – комментирует Тибор Новосад, глава отдела разработки мобильных приложений компании ESET. – Проверяя вредоносные коды до их выполнения, новая программа обеспечивает сохранность и защиту всех данных в телефоне под управлением Android».

После установки данной программы пользователю необходимо убедиться, что приложение корректно работает. Для этого рекомендуется использовать тест USSD, предложенный специалистами ESET. Приложение блокирует выполнение команды, выводя на экран смартфона окно с предупреждением каждый раз, когда обнаружен вредоносный USSD-код. Компания ESET надеется, что новая разработка поможет сохранить данные пользователей, хранящиеся на смартфонах под управлением ОС Android, в безопасности. Программа бесплатна и доступна для всех желающих на сервисе мобильных приложений Google Play.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru