Выявлен первый мобильный ботнет

Выявлен первый мобильный ботнет

Эксперты специализирующейся на борьбе со спамом компании Cloudmark объявили об обнаружении первого в своем роде «ботнета», состоящего из более чем 800 Android-смартфонов. Инфицированные устройства использовались для рассылки тысяч коротких текстовых сообщений, содержащих спам.

Извечное проклятие персональных компьютеров настигло и современные смартфоны.

По имеющимся у Cloudmark данным, выявленная бот-сеть состоит из «смартфонов-зомби», которые были инфицированы тогда, когда их пользователи ответили на спам-письмо с предложением установить бесплатные версии популярных мобильных игр, в частности Need for Speed Most Wanted. Вместе с желаемой игрушкой, скачанной из расположенного в Гонконге сервера, юзеры также получали вирус, превращающий их смартфоны в спам-роботов. Вредоносная программка, иконка которой, разумеется, нигде в операционной системе не отображалась, автоматически рассылала спам на все телефонные номера из списка контактов инфицированного устройства, передает soft.mail.ru.

В Cloudmark отмечают, что хакерам пока труднее заражать современные мобильные гаджеты, чем обычные компьютеры, поскольку все производители смартфонов и планшетов, а также разработчики мобильного софта «учились на ошибках компьютерной эры». Именно по этой причине, считают эксперты компании, обнаруженная мобильная бот-сеть состоит только из 800 девайсов. Как известно, ОС Android препятствует неограниченной загрузке приложений, если пользователь скачивает их не из магазина Google Play. Кроме того, Android также старается предоставить пользователю максимально полную информацию о программе, которую тот собирается скачать. Другое дело, что данные сообщения системы многие юзеры привыкли игнорировать.

Любителям же бесплатного «Need for Speed», очевидно, придется оплачивать счета за тысячи SMS, которые смартфоны рассылали без ведома владельцев.

Мошенники предлагают таксистам прогу поиска мест с высоким спросом

Питерская киберполиция предупреждает таксистов и курьеров о новой уловке мошенников. Злоумышленники предлагают опробовать платное приложение, якобы отслеживающее спрос в разных районах, а затем крадут деньги со счета и оформляют займы.

Фейковый «радар коэффициентов» продвигают в мессенджерах. Заинтересовавшимся собеседникам предоставляют ссылку на левый сайт; установка мобильного приложения осуществляется вручную.

Активация проги требует ввода данных банковской карты — для оплаты «пробной подписки». Заполучив реквизиты, мошенники снимают деньги с карты жертвы и от ее имени оформляют микрозаймы и кредиты.

Во избежание неприятностей полиция советует придерживаться следующих правил:

  • устанавливать приложения не по ссылкам в чатах, а лишь из официальных источников (App Store, Google Play);
  • не вводить реквизиты карт в сомнительных приложениях, проводить платежи только через мобильный банк либо с помощью Apple Pay / Google Pay;
  • обращать внимание на запрашиваемые разрешения, они не должны выходить за рамки заявленной функциональности;
  • использовать антивирус, регулярно обновлять ОС и установленные программы;
  • новинки нужно обязательно обсуждать в сообществе, проверять отзывы, сайт и репутацию разработчика.

При обнаружении несанкционированных списаний со счета следует сразу уведомить об этом банк и заблокировать карту. Свидетельства мошенничества (скриншоты, ссылки, переписку) рекомендуется сохранить; также стоит предупредить коллег об угрозе.

RSS: Новости на портале Anti-Malware.ru