Июнь ознаменовался атаками на российских пользователей Android

Июнь ознаменовался атаками на российских пользователей Android

В глобальном рейтинге угроз, статистика которого фиксируется с использованием облачной системы ESET Live Grid, отмечен спад активности почти всех вредоносных объектов. Схожая динамика наблюдалась и в мае. В июньском рейтинге рост активности испытала только вредоносная программа HTML/IFrame. Антивирусные продукты ESET NOD32 фиксируют под этим названием различные вредоносные объекты, которые встраиваются злоумышленниками в веб-страницы.

Заметным событием июня стало появление новых модификаций вымогателя-шифровальщика Simplocker для Android. В новых версиях злоумышленники демонстрируют на экране блокировки снимки, сделанные встроенной камерой инфицированного устройства. Наибольшее число заражений Simplocker приходится на Россию и Украину.

Троянская программа Win32/Qhost значительно сократила уровень активности в России в прошлом месяце. Злоумышленники используют ее функциональные возможности для перенаправления пользователя на фишинговые ресурсы за счет модификации системного файла hosts. Рост активности испытала только вредоносная программа Win32/Hoax.ArchSMS – под этой сигнатурой продукты ESET NOD32 обнаруживают платные архивы, за распаковку которых злоумышленники вымогают денежные средства у пользователя.

В конце июня Apple закрыла значительное число уязвимостей в своих продуктах. Обновление затронуло iOS 7, OS X Mavericks, платформу Apple TV, и браузер Safari. Компания выпустила iOS 7.1.2, исправив свыше 40 уязвимостей, многие из которых могли быть использованы атакующими для доставки вредоносного кода через браузер. Кроме того, в iOS устранена уязвимость в компоненте настроек, которая использовалась для отключения функции Find My iPhone (обход Activation Lock).

В июне корпорация Microsoft исправила рекордное количество уязвимостей в браузере Internet Explorer. Всего было 66 уязвимостей, 59 из которых пришлось на IE. Используя эти уязвимости, злоумышленники могут удаленно исполнить вредоносный код в системе пользователя. Обновлению подверглись все версии браузера IE 6-11 на всех поддерживаемых ОС. Кроме веб-браузера, обновлению подверглись операционная система Windows и пакет офисных приложений Office.

В июне доля России в мировом объеме вредоносного ПО составила 7,58%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ЦБ пояснил: переводы себе не тронут, проверять будут свыше 200 тыс. ₽

Банк России уточнил, что проверки на признаки мошенничества затронут не переводы самому себе через Систему быстрых платежей (СБП), а следующие за ними операции — когда клиент переводит деньги другому человеку, которому не отправлял средств минимум полгода.

Разъяснение появилось в официальном сообществе ЦБ во «ВКонтакте» после того, как слова главы департамента информационной безопасности Вадима Уварова вызвали бурное обсуждение.

Ранее он заявил, что крупные переводы самому себе по СБП могут стать признаком мошеннических операций.

В пресс-службе регулятора уточнили: речь идёт только о переводах свыше 200 тысяч рублей, и проверяться будут именно последующие переводы условно «незнакомым» людям, если им не отправлялись деньги в течение полугода.

«Таким образом, проверяться будет не перевод самому себе, а именно последующий перевод другому человеку», — подчеркнули в ЦБ.

По словам Уварова, такие схемы активно используют мошенники: они убеждают человека сначала перевести деньги себе по СБП, а потом направить их на «безопасный счёт».

ЦБ готовит новый приказ с расширенным перечнем признаков подозрительных операций — документ планируют опубликовать в ближайшее время. Предыдущий перечень был обновлён летом 2024 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru