Киберпреступники ставят на поток опустошение счетов мобильных пользователей

Киберпреступники ставят на поток опустошение счетов мобильных пользователей

Если вы хотите овладеть искусством карманника, то вам предстоят долгие месяцы тренировок по вытаскиванию бумажника таким образом, чтобы жертва этого не замечала. Но вот в том случае, если вы решили похитить чьи-либо средства с мобильного лицевого счета, вам не потребуются долгие тренировки, достаточно лишь дважды щелкнуть мышью и создать вредоносную программу, которая может похищать средства со счетов.

Подобная платформа хостится на площадке одного из российских хостеров и предлагает пользователям создавать мобильное вредоносное программное обеспечение. Первым кликом потенциальные хакеры выбирают аудиторию - пользователи Facebook, Skype или Opera, а вторым выбирают адрес, по которому вредонос отправится, передает cybersecurity.ru.

Единственная сложность - это рассылка достаточного объема спама, чтобы пользователи скачали вредоносную ссылку, посетив соответствующий URL. Все, кто посещает целевой адрес, попадают на страницу, где им предлагается скачать псевдо-официальное приложение для их платформы. Внутри приложения находится вредонос, который похищает средства путем незаметной отправки сообщений на короткие номера.

В компании Lookout, обнаружившей данную атаку, говорят, что подобный пример - один из многих примеров "индустриализации" мобильного ПО, в том числе и вредоносного. "Все больше и больше людей переходят на смартфоны и активно используют их для скачивания приложений, доступа к онлайн-банку и проведения бизнес-операций", - говорит Кевин Махаффи, технический директор Lookout.

По его словам, подобные "коробочные" конструкторы вредоносных программ не отличаются изящностью и сложностью кода, но они фактически позволяют создать вредоносный код без каких-либо усилий. Прежде подобные продукты существовали для ПК, а сейчас они перекочевали в мобильный сегмент. "Для большинства пользователей то обстоятельство, что подобные вредоносы не являются очень сложными - это даже хорошо, так как их возможно сравнительно легко нейтрализовать", - говорит Махаффи.

Тем не менее, они выполнены в общем тренде мобильных вредоносов - похищение средств со счетов абонентов. Согласно оценкам Lookout, сейчас 7 из 10 мобильных вредоносов ориентированы именно на подобные операции.

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru