Каждая пятая фишинговая атака направлена на банки

Каждая пятая фишинговая атака направлена на банки

Каждая пятая фишинговая атака, зарегистрированная в период с мая 2012 года по апрель 2013 года, была направлена на банки и финансовые организации. Таким образом, в общей сложности 20,64% всех фишинговых атак за это время испытали на себе финансовые веб-ресурсы. К таким выводам пришли специалисты «Лаборатории Касперского» в ходе исследования «Эволюция фишинговых угроз», проведенного на основе данных из облачного сервиса Kaspersky Security Network.

Результаты исследования «Лаборатории Касперского» косвенно подтверждаются и самими банками. Так, по итогам глобального опроса, проведенного весной этого года аналитическим агентством B2B International совместно с «Лабораторией Касперского», около 37% банков подверглись фишинговым атакам хотя бы один раз за последние 12 месяцев.

Пристальное внимание злоумышленников к банкам и сфере интернет-торговли неудивительно. Так, если фишеры подделывают страницы, например, поисковых или почтовых сервисов, то они могут получить нелегальный заработок, продав персональные данные жертв таких атак. Если же киберпреступники подделывают страницы самих систем онлайн-банкинга или популярных интернет-магазинов, то они, как правило, сразу получают деньги.

В Telegram из APKPure нашли подозрительный сборщик данных

Сторонние магазины приложений снова подкинули пользователям повод понервничать. Исследователь Эрик Паркер обнаружил в клиенте Telegram из APKPure подозрительный код, который, судя по всему, занимается совсем не тем, чего ждёшь от мессенджера. Вместо обычной переписки — сбор пользовательских данных и отправка их на сторонний сервер.

По словам Паркера, во время декомпиляции APK-файла он нашёл в приложении класс DataCollector. В обычной версии Telegram такой логики нет.

Судя по найденному коду, клиент мог отправлять на сторонний сервер номера телефонов, данные профиля, файлы с устройства, фотографии, видео, документы и информацию сим-карты. В коде также был прописан адрес сервера, расположенного в Гонконге.

Самое неприятное — вызовы методов для отправки данных были встроены в рабочие участки приложения и срабатывали при входе в аккаунт. То есть пользователь открывает Telegram, аутентифицируется, а дальше где-то в фоне может стартовать несанкционированная экскурсия по его данным.

 

Редакция «Кода Дурова» дополнительно проверила сборку и выяснила, что Telegram из APKPure подписан не той цифровой подписью, что официальный клиент с сайта мессенджера. А это уже жирный красный флаг: приложение может выглядеть как Telegram, называться Telegram и даже работать как Telegram, но быть при этом совершенно другой сборкой.

Любопытный момент: при проверке через VirusTotal на сторонний APK среагировал только один антивирус из 56. Вероятно, дело в свежести сборки, защитные решения ещё просто не успели нормально её распознать. При этом Паркер не нашёл подозрительный DataCollector в официальной стабильной версии Telegram.

RSS: Новости на портале Anti-Malware.ru