Власти КНР следят за пользователями через клон WhatsApp

За гонконгскими революционерами следят через поддельный WhatsApp

Компания Lacoon Mobile Security обнаружила распространение поддельных мобильных приложений. Софт используется для слежки за переговорами участников протестов в Гонконге. Данные приложения могут использовать местные спецслужбы.

В рамках фишинговой атаки жители города получают ссылку на WhatsApp, которая предлагает скачать программу, сделанную фирмой Code4HK для координации протестов. Code4HK – сообщество программистов, поддерживающее демократическое движение на полуострове, не имеет никакого отношения к данному софту.

Глава Lacoon Mobile Security Майкл Шаулов (Michael Shaulov) заявил, что нельзя установить, откуда точно взялось поддельное приложение. Скорее всего, его сделало китайское правительство. На это указывают жертвы операции, месторасположение серверов и продуманность атаки.

«Эти довольно дешевые трюки социальной инженерии обладает высокой степенью эффективности. Вредоносная программа отличается от других тем, что способна заражать телефоны Apple. Обычно, они защищены лучше, чем Android-устройства», – сказал Шаулов.

После того, как пользователи скачивают приложение, оно способно получить доступ к персональным данным, таким как пароли и банковская информация, следить за звонками, читать сообщения, отслеживать расположение зараженного смартфона. Неизвестно, сколько человек стали жертвами злоумышленников, но в похожих атаках было заражено каждое десятое устройство в Гонконге.

Банки Беларуси с 1 июля будут собирать геолокацию клиентов

С 1 июля банки в Беларуси обязаны использовать антифрод-системы и собирать цифровой отпечаток устройств клиентов. В этот набор данных войдут модель устройства, версия ПО, параметры браузера, настройки системы и геолокация.

О новых требованиях сообщает БЕЛТА со ссылкой на Национальный банк Беларуси. Регулятор утвердил стандарт «Банковская деятельность. Обеспечение информационной безопасности. Цифровой отпечаток устройства».

Логика простая: если мошенник украл пароль, это еще не значит, что он сможет спокойно войти в онлайн-банк и вывести деньги. При первом входе клиента в систему дистанционного обслуживания банк формирует эталонный цифровой отпечаток устройства.

Если позже кто-то попытается войти с другого устройства, с подозрительными параметрами или подмененной геолокацией, антифрод-система должна заметить несоответствие и остановить операцию.

Доступ в таком случае будет заблокирован до подтверждения со стороны клиента. При этом количество устройств не ограничено: у пользователя может быть несколько эталонных отпечатков, например для смартфона, ноутбука и планшета.

Отдельно подчеркивается, что банки должны не просто уведомить клиентов о сборе геолокации, но и получить их разрешение. Собранные данные будут храниться в зашифрованном виде, не передаваться третьим лицам и использоваться только для антифрод-проверок при входе в банковские сервисы.

По сути, белорусские банки переходят к более жесткой проверке не только того, кто вводит пароль, но и откуда, с какого устройства и в каких условиях это происходит. Для клиентов это может добавить лишний шаг подтверждения, зато мошенникам станет заметно сложнее выдавать свой вход за обычную активность владельца счета.

RSS: Новости на портале Anti-Malware.ru