Хакеры пытаются взломать новые консоли

PlayStation 4 и Xbox One атакуют хакеры

Сотрудники «Лаборатории Касперского» сообщили о множестве атак на владельцев консолей Xbox One и PlayStation 4. Согласно полученным данным, нападения на игровые платформы участились после ноябрьского релиза новинок. Взломщики пытаются внедриться в защищенные сервисы Xbox Live и PS Network, похитить пользовательские логины/пароли.

Компания сообщает о 34 тыс. атак на игровые консоли в день. Специалистам известно о 4,6 млн вредоносных программ, нацеленных на взлом игровых платформ. Наибольшее количество нападений в Европе зарегистрировано на территории Испании. Геймеры этой страны подверглись 138 тыс. атак в текущем году. На втором месте по количеству атакованных пользователей находится Польша с 127 тыс. человек. Италия замкнула тройку лидеров с 75 тыс. жертв.

Взломщиков не интересуют номера банковских счетов пользователей. Вместо этого они воруют логины и пароли людей. Эксперты Kaspersky утверждают, что на закрытых форумах эта информация продается за деньги.

В начале 2013 года Kaspersky обнаружила массивную шпионскую кампанию, направленную на крупных производителей MMORPG. Хакеры могли похитить исходный код и ценные данные.

Срочная проверка счёта в WhatsApp ведёт к заражению Android-смартфонов

Исследователи обнаружили новую вредоносную кампанию, нацеленную на пользователей Android. Злоумышленники рассылают через WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) APK-файл, который маскируется под приложение для банковской проверки. Жертве сообщают, что её банковский счёт могут заблокировать, если она срочно не установит приложение Banking KYC и не пройдёт проверку.

После установки программа показывает экран с требованием обновления и кнопкой Install Update, создавая впечатление обычного обязательного апдейта.

На деле это только первый этап атаки. Приложение работает как загрузчик: оно запрашивает создание VPN-подключения, затем просит разрешение на установку приложений из неизвестных источников и разворачивает скрытый второй APK. Новый компонент не появляется в списке приложений, но продолжает работать в фоне.

 

Вредоносная программа получает широкие возможности: может перехватывать СМС, включая одноразовые коды, читать журнал сообщений, отправлять СМС, совершать звонки, запускать USSD-команды и управляться через команды от операторов. Для связи с инфраструктурой используется Firebase Cloud Messaging, а украденные данные отправляются на удалённый сервер в зашифрованном виде.

Отдельно исследователи отмечают использование собственного VPN-сервиса. Он позволяет зловреду пропускать трафик устройства через контролируемый интерфейс, анализировать соединения и потенциально мешать работе защитных механизмов, включая облачные проверки безопасности.

Параллельно жертве показывают аккуратно оформленный фишинговый интерфейс, похожий на банковскую KYC-форму. В нём собирают номер телефона, дату рождения и полные данные банковской карты, включая срок действия, CVV и ПИН-код. В конце пользователю показывают сообщение о том, что проверка якобы выполняется и нужно подождать 24 часа.

RSS: Новости на портале Anti-Malware.ru