Японское приложение для скачивания порно оказалось программой-вымогателем

Японское приложение для скачивания порно оказалось программой-вымогателем

 Эксперты компании Symantec обнаружили более чем 200 японских приложений, инфицированных вредоносной программой Android.Oneclickfraud, и распространяемых на Google Play от имени более чем 50 разработчиков.

Приложения, которые якобы позволяют скачивать видеоролики порнографического характера, в действительности не обладают заявленными функциями, а являются замаскированными программами-вымогателями.

Попадая на устройство, Android.Oneclickfraud выводит считанную с него информацию о пользователе на экран и требуют у жертвы выкуп в размере $1000.

Специалисты Symantec отмечают, что со времени первого обнаружения, более 2х месяцев назад, вредоносные приложения были скачаны более 5000 раз. Чтобы найти эти приложения, зачастую достаточно ввести в поиске Google Play поисковый термин «порно» и/или «видео» (на японском языке).

Фейковое приложение ЦБ использует NFC в Android-смартфонах для кражи денег

Эксперты UserGate предупредили о росте мошеннических схем, в которых злоумышленники используют NFC в Android-смартфонах. Эта технология обычно нужна для бесконтактной оплаты, но в руках мошенников превращается в инструмент для вывода денег со счетов жертв.

Схема строится на социальной инженерии. Человека убеждают установить вредоносное приложение, например под видом приложения ЦБ для перевода денег на безопасный счёт.

После установки приложение назначается платёжным средством по умолчанию и получает возможность работать с NFC. Дальше возможны два сценария.

Первый называют обратным NFCGate. Жертву могут уговорить купить новый смартфон якобы из-за прослушки или необходимости безопасной операции. Затем человека просят установить приложение, подойти к банкомату и внести наличные на некий безопасный счёт. На деле в приложении уже записаны реквизиты карты злоумышленников, поэтому деньги уходят им.

Второй вариант — прямой NFCGate. Мошенники убеждают жертву просто приложить банковскую карту к телефону. В этот момент вредоносное приложение считывает данные через NFC и передаёт их на смартфон злоумышленника. Тот может использовать свой гаджет у терминала или банкомата для покупки или снятия наличных.

В UserGate отмечают, что мошенники всё чаще используют не сложные инструменты полного контроля над устройством, а более лёгкие вредоносные приложения. Их проще распространять, а жертву всё равно ведут вручную: через звонки, давление, доверительный тон и изоляцию от родственников или коллег.

Защита здесь начинается с базовой осторожности. Не стоит устанавливать приложения по ссылкам от незнакомцев, включать установку из неизвестных источников и назначать непонятные программы платёжными по умолчанию. А если собеседник просит купить новый телефон, подойти к банкомату, приложить карту к смартфону или срочно перевести деньги на безопасный счёт, это наверняка злоумышленник.

RSS: Новости на портале Anti-Malware.ru