Июнь ознаменовался атаками на российских пользователей Android

Июнь ознаменовался атаками на российских пользователей Android

В глобальном рейтинге угроз, статистика которого фиксируется с использованием облачной системы ESET Live Grid, отмечен спад активности почти всех вредоносных объектов. Схожая динамика наблюдалась и в мае. В июньском рейтинге рост активности испытала только вредоносная программа HTML/IFrame. Антивирусные продукты ESET NOD32 фиксируют под этим названием различные вредоносные объекты, которые встраиваются злоумышленниками в веб-страницы.

Заметным событием июня стало появление новых модификаций вымогателя-шифровальщика Simplocker для Android. В новых версиях злоумышленники демонстрируют на экране блокировки снимки, сделанные встроенной камерой инфицированного устройства. Наибольшее число заражений Simplocker приходится на Россию и Украину.

Троянская программа Win32/Qhost значительно сократила уровень активности в России в прошлом месяце. Злоумышленники используют ее функциональные возможности для перенаправления пользователя на фишинговые ресурсы за счет модификации системного файла hosts. Рост активности испытала только вредоносная программа Win32/Hoax.ArchSMS – под этой сигнатурой продукты ESET NOD32 обнаруживают платные архивы, за распаковку которых злоумышленники вымогают денежные средства у пользователя.

В конце июня Apple закрыла значительное число уязвимостей в своих продуктах. Обновление затронуло iOS 7, OS X Mavericks, платформу Apple TV, и браузер Safari. Компания выпустила iOS 7.1.2, исправив свыше 40 уязвимостей, многие из которых могли быть использованы атакующими для доставки вредоносного кода через браузер. Кроме того, в iOS устранена уязвимость в компоненте настроек, которая использовалась для отключения функции Find My iPhone (обход Activation Lock).

В июне корпорация Microsoft исправила рекордное количество уязвимостей в браузере Internet Explorer. Всего было 66 уязвимостей, 59 из которых пришлось на IE. Используя эти уязвимости, злоумышленники могут удаленно исполнить вредоносный код в системе пользователя. Обновлению подверглись все версии браузера IE 6-11 на всех поддерживаемых ОС. Кроме веб-браузера, обновлению подверглись операционная система Windows и пакет офисных приложений Office.

В июне доля России в мировом объеме вредоносного ПО составила 7,58%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Осторожно: фальшивые туры и аренда жилья перед майскими праздниками

Перед длинными выходными злоумышленники активизируются, пользуясь ростом онлайн-активности. Они применяют различные схемы — от продажи фальшивых турпутёвок до фишинговых атак под видом обращений от государственных органов.

Заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА Юрий Силаев рассказал в беседе с RT о наиболее распространённых приёмах, к которым прибегают мошенники.

«Один из типичных сценариев — предложение “супервыгодных“ туров со скидками 50–70% по России, в страны СНГ или даже Европу. Ссылки ведут на сайты-двойники реальных туроператоров или в “закрытые“ телеграм-каналы, где запрашивают предоплату. После перевода денег тур, разумеется, оказывается фикцией, а сайт быстро исчезает», — пояснил эксперт.

Специалисты также предупреждают о мошенничестве при аренде жилья. Схема аналогична — злоумышленники требуют предоплату, после чего исчезают. Часто они используют поддельные приложения, которые нередко попадают даже в официальные магазины.

Как отметил Юрий Силаев, в преддверии праздников значительно возрастает количество фишинговых рассылок. Обычно мошенники выдают себя за представителей государственных структур — МВД, МЧС, Соцфонда — и требуют «обновить личные данные». Эксперт напомнил, что настоящие ведомства никогда не просят передавать персональные данные по телефону или через мессенджеры.

Кроме того, по словам эксперта, перед майскими праздниками традиционно активизируются мошенники, действующие от имени якобы благотворительных организаций. Они собирают пожертвования и могут перехватывать платёжные реквизиты. Юрий Силаев порекомендовал проверять соответствие названия и юридического адреса фонда с данными из ЕГРЮЛ и ИНН, а средства переводить только по официальным реквизитам.

Помимо этого, эксперт предупредил о рисках, связанных с мобильными платёжными терминалами. Такие устройства могут использоваться, например, продавцами в зонах отдыха для сбора данных банковских карт и последующего совершения покупок или переводов. С его точки зрения, наиболее безопасным способом остаётся бесконтактная оплата через смартфон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru