Lockout Security говорит о росте числа российских Android-вирусописателей

Lockout Security говорит о росте числа российских Android-вирусописателей

ИТ-специалисты из компании Lockout Mobile Security на проходящей в США конференции Black Hat USA рассказали, о том, что ими была выявлена сложная вредоносная кампания, ориентированная на пользователей ОС Android. Организаторы атаки находятся в России, а уголовная модель, используемая ими, может быть воспроизведена где угодно в мире.

В Lockout говорят, что выявленная ими операция получила название Dragon Lady по аналогии с американскими разведывательными самолетами времен 70-х годов. "Наш анализ показал, что торговля мобильными вредоносами в России - это прибыльный и организованный бизнес", - говорят в Lockout. "Здесь появляются многочисленные команды-стартапы, специализирующиеся на подобной деятельности".

Райен Смит, представитель Lockout, говорит, что они проводили анализ мобильных вредоносов, созданных в первой половине 2013 года, и пришли к выводу, что почти половина мобильных Android-вредоносов создается в России и странах СНГ. По данным компании, здесь находятся "штаб-квартиры" по созданию мобильных вредоносов и именно тут создаются наиболее оригинальные вредоносы. Более того, "штаб-квартиры" часто проводят кампании по найму работников для распространения или модификации кодов, а также для организации Twitter- или email-атак, сообщает cybersecurity.ru.

Большая часть создаваемых мобильных вредоносов ориентирована на работу с премиальными SMS-номерами и списыванием больших средств с них. Средства в итоге делятся между сотовыми операторами, организаторами кампаний и посредниками. По оценкам Lockout, большая часть операторов мобильных вредоносных кампаний в России зарабатывают от 700 до 12 000 долларов в месяц. При этом, согласно подсчетам Lockout, сейчас в России действуют более 1000 групп по написанию вредоносов и их ежемесячный доход в сумме составляет более 1 млн долларов в год.

Также в отчете говорится, что одна "штаб-квартира" в среднем создает один вредоносные код раз в две недели. Многие из "штаб-квартир" сами не используют созданные разработки и только продают их, а также оказывают полноценную техническую поддержку по ним.

Claude начала массовые блокировки российских пользователей

Нейросеть Claude, разработанная компанией Anthropic, начала массово блокировать российских пользователей. Им возвращают стоимость оплаченных подписок, однако аккаунты удаляются вместе со всеми данными. По данным СМИ, пострадали несколько сотен человек — в основном ИТ-специалисты и предприниматели. Многие из них потеряли данные и результаты анализа, которые собирали месяцами.

О массовом удалении аккаунтов российских пользователей сообщает Baza.

По мнению независимого эксперта в сфере ИИ Дмитрия Антипова, массовые блокировки могут быть связаны с тем, что Claude из-за санкционных ограничений официально недоступен в России, однако многие пользователи обходили эти ограничения разными способами.

Другой эксперт, опрошенный Baza, Роман Адаменко, считает, что в Anthropic могли расценить нестабильное сетевое соединение и частую смену IP-адресов из-за использования VPN как признак нарушения правил сервиса.

Дмитрий Антипов также не исключает, что часть российских пользователей могла не пройти верификационные проверки. По его словам, они могли быть связаны с внутренней оптимизацией инфраструктуры Anthropic.

Вместе с тем доступ к зарубежным ИИ-моделям предлагают российские операторы связи. В частности, доступ к Claude и ряду других зарубежных моделей обещает обеспечить «МегаФон».

RSS: Новости на портале Anti-Malware.ru