Угроза мобильного вредоносного софта преувеличена

Количество вредоносного софта на смартфонах не так уж и высоко, как утверждают эксперты по безопасности. Об этом идёт речь в новом исследовании, проведенном фирмой Damballa. Степень распространения этих угроз намного ниже, чем предполагалось.

Создатели мобильных телефонов, такие как Apple и Google всеми силами пытаются обезопасить покупателей своей продукции. В результате из более 151 млн устройств всего 9688 подключены к вредным хостам. Чтобы определить это, компании пришлось наблюдать за 49% всего мобильного трафика США в четвёртом квартале 2014 года.

Ежедневно исследователи отмечали сетевую активность 132-160 млн устройств. Сбор данных основан на уровнях пассивного DNS и рекурсивного DNS. В среднем к Сети одновременно подключались 151 тыс. уникальных устройств, в которые ходят iOS, Android, BlackBerry и Windows Phone гаджеты.

Эксперты определили наличие вредоносного софта, отследив соединения с известными доменами. Информация о них доступна в открытых чёрных списках. Согласно предоставленным данным, всего 9688 устройств устанавливали соединения с вредными доменами.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

СУАТМ поможет бороться с кол-центрами и звонками мошенников в мессенджерах

В России может появиться еще одна антифрод-платформа. По замыслу, система учета и анализа телефонного мошенничества (СУАТМ) позволит вовлечь в обмен данными всех заинтересованных лиц с тем, чтобы охватить даже такие каналы, как IP-телефония и мессенджеры.

Автором идеи объединить на общей платформе всех участников рынка — банки, операторов связи, регуляторов, правоохранительные органы — является «Тинькофф». По сути, это будет аналог автоматизированной системы ФинЦЕРТ Банка России, но для телекома, у которого сейчас есть только «Антифрод» Роскомнадзора.

СУАТМ в числе прочего поможет в реальном времени выявлять операторов, обеспечивающих работу мошеннических кол-центров, и сообщать о таких нарушениях регулятору. Новую систему также можно будет использовать для блокировки IMаккаунтов, используемых обманщиками, и звонков с виртуальных сим-карт.

Сценарий взаимодействия при этом может выглядеть следующим образом. Клиент жалуется банку на мошеннический звонок, тот отправляет уведомление в СУАТМ, система в режиме реального времени получает от телеоператора информацию об инициаторе звонка.

Если это другой оператор, перебирается вся цепочка (за несколько минут), и данные «нулевого пациента» передаются всем провайдерам для блокировки мошеннического трафика либо аккаунта в мессенджере. Об источнике также ставятся в известность РКН и МВД. Если виновник — оператор, его могут оштрафовать на 500 тыс. руб. за пропуск мошеннических звонков.

По словам «Тинькофф», банки, операторы, ЦБ положительно восприняли инициативу. Однако для эффективной работы СУАТМ придется корректировать нормативную базу. Операторов нужно будет обязать подключиться к новой антифрод-платформе. Кроме того, созданию подобной системы наверняка будет мешать регуляторный запрет на передачу персональных данных сторонним организациям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru