Самый популярный Android-смартфон разбушевался в России

Лаборатория Касперского нашла популярный Android-вирус

Представители компании Лаборатория Касперского назвали самый популярный вирус на Android-устройствах в первом квартале 2014 года. Речь идет о софте Trojan-SMS.AndroidOS.Stealer.a. Эта вредоносная программа успела испортить жизнь многим владельцам смартфонов и планшетов.

На данный троян пришлось около четверти попыток заражения Android-устройств с программами от Лаборатории Касперского. Наибольшее количество смартфонов заразили в России. Специалисты обнаружили, что Trojan-SMS.AndroidOS.Stealer.a способен отправляться пользователям разных стран, включая Бельгию, Францию, Литву, Украину, Беларусь, Германию, Армению, Азербайджан, Киргизстан и Казахстан.

Киберпреступники маскируют троян под реально существующие приложения. Софт соединяется с сервером хакеров и подчиняется их командам. Злоумышленники способны управлять устройством, отправлять SMS и удалять и перехватывать входящие сообщения, обновлять малвер, скачивать информацию со смартфона и программ.

Интересно то, что файл с конфигурациями вируса распространяется вместе с ним, а не хранится отдельно в Сети. Это позволяет трояну работать, даже если он не способен найти подключение к Интернету. Файл может приказать вредоносной программе открыть веб-страницу, получить координаты человека, установить приложения или выполнить другие задачи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиян массово атакуют от лица именинников

Мошенники начали использовать новую технику массовых атак с помощью украденных аккаунтов. В день рождения владельца скомпрометированного профиля злоумышленники рассылают видеосообщения, сгенерированные нейросетью, с просьбами о финансовой помощи от имени «виновника торжества».

С подобной схемой столкнулся корреспондент «РИА Новости».

«После дня рождения мошенник от имени девушки, организовавшей праздник, отправил “кружок” её подруге в мессенджере. На видео была скомпрометирована внешность и голос жертвы: якобы подруга просила перевести 20 тысяч рублей фотографу за съёмку, объяснив, что не может сделать перевод сама», — рассказала пострадавшая.

Деньги были отправлены только с третьей попытки — две предыдущие операции банки заблокировали как подозрительные. После перевода жертва попыталась уточнить детали и обнаружила, что вся переписка была удалена. В банке сообщили, что вернуть средства не получится.

По словам Дмитрия Аникина, руководителя направления исследования данных в «Лаборатории Касперского», речь идёт об усиленной форме классической социальной инженерии. Злоумышленники используют информацию из переписок, доступ к которым получили после взлома, и обыгрывают эмоциональные поводы: просьбы о помощи, срочность, доверие. Для убедительности они добавляют сгенерированное аудио или видео с дипфейком.

«Фактически можно говорить о том, что дипфейки становятся ещё одним инструментом социальной инженерии при попытках хищения денег. Качество таких подделок будет только расти, технологии их создания — становиться доступнее. Поэтому уже сейчас стоит относиться с настороженностью к аудио- и видеосообщениям в мессенджерах и соцсетях», — отметил Дмитрий Аникин.

Эксперт рекомендует проверять такие просьбы через альтернативные каналы связи и в целом быть особенно внимательным ко всем обращениям, связанным с денежными переводами, переходами по ссылкам и загрузкой файлов. Также рекомендуется использовать защитные решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru