Бразильские военные создали отдельную систему компьютерной безопасности

Бразильские военные создали отдельную систему компьютерной безопасности

Бразильские военные объявили о создании отдельной системы компьютерной безопасности. Она получила официальное название - Военная система кибернетической защиты /ВСКЗ/. На первом этапе новая структура, подчиняющаяся генеральному штабу, возьмет под свой контроль работу 60 тыс. компьютеров министерства обороны и вооруженных сил.

Однако этим задачи ВСКЗ не ограничатся. В перспективе ее специалисты также будут помогать обеспечивать безопасность компьютеров национальной энергосистемы, государственных банков, железнодорожного и воздушного транспорта. О серьезности, с которой в Бразилии сейчас подходят к проблемам обеспечения компьютерной безопасности, косвенно свидетельствует бюджет ВСКЗ. На ближайшие четыре года он определен в размере 400 млн реалов (200 млн долларов), сообщает tasstelecom.ru.

"Бразилия - шестая экономика мира и не может обойтись без современной системы защиты от новых угроз и компьютерных атак", - заявил глава бразильского оборонного ведомства Селсу Аморим по случаю создания ВСКЗ. Он отметил, что новая система будет задействована для обеспечения компьютерной безопасности во время предстоящего в будущем году Чемпионата мира по футболу и Олимпиады-2016 в Рио-де-Жанейро.

По словам бразильского эксперта в области безопасности Нелсона Дюринга, проблема защиты пользователей интернета и компьютерных сетей весьма остро встала во время проведения в прошлом году в Рио-де-Жанейро конференции ООН по устойчивому развитию "Рио+20". Большое количество иностранных гостей пользовалось "интернет-банкингом" и международными кредитными картами для расчетов в Бразилии. Это не осталось без внимания компьютерных преступников, которые увеличили число хакерских атак с целью поживиться за счет возросших объемов электронных денежных транзакций. К чести бразильских спецслужб, практически все действия хакеров были нейтрализованы.

По данным компании "Нортон", специализирующейся на антивирусном программном обеспечении, Бразилия по хакерской активности в мире уступает только Китаю, ЮАР и Мексике. 80% бразильцев, регулярно пользующихся интернетом, становились хотя бы однажды объектом хакерской атаки. Ущерб от киберпреступности в крупнейшей южноамериканской стране оценивается в 15 млрд долларов.

Фейковые Minecraft и GTA для Android подписывали жертв на платные сервисы

Исследователи из zLabs раскрыли крупную вредоносную кампанию против пользователей Android. Злоумышленники распространяли почти 250 вредоносных приложений, которые тайно подписывали жертв на платные мобильные сервисы через биллинг оператора.

Маскировка была максимально попсовая: фейковые приложения выдавали себя за Facebook, Instagram (Facebook и Instagram принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), TikTok, Minecraft, Grand Theft Auto и другие узнаваемые сервисы.

Пользователь думал, что ставит игру или соцсеть, а на деле получал карманного подписочного паразита.

 

Главная хитрость кампании — выборочная атака по сим-карте. Зловред проверял мобильного оператора жертвы по заранее заданному списку. Если симка подходила, запускалась схема с платной подпиской. Если нет — приложение показывало безобидный контент и не палилось.

 

Дальше начиналась автоматика. Вредоносное приложение открывало скрытые WebView, внедряло JavaScript, нажимало нужные кнопки на страницах оператора, запрашивало одноразовые коды и подтверждало подписку. Для перехвата одноразовых кодов использовался легитимный механизм Google SMS Retriever API.

Чтобы платёж точно прошёл через мобильную сеть, зловред мог принудительно отключать Wi-Fi. А данные об устройстве, операторе, разрешениях и мошеннических действиях отправлялись злоумышленникам через телеграм-каналы.

По данным zLabs, кампания активна с марта 2025 года. Исследователи выделили три варианта зловреда: от автоматического подписочного движка до версии с многоступенчатой атакой, кражей cookies и мониторингом действий в реальном времени.

В кампании также нашли как минимум 12 коротких премиальных СМС-номеров, связанных с платными подписками у разных операторов. А ещё у злоумышленников была система трекинга: они отслеживали, через какие площадки — TikTok, Facebook, Google и другие — заражения идут лучше. Маркетинг, только грязный.

RSS: Новости на портале Anti-Malware.ru