На «левых» антивирусах зарабатывают 10 тысяч долларов в день

...

Создатели фальшивых антивирусов зарабатывают до 10 тысяч долларов в день, сообщает ZDnet cо ссылкой на данные разработчика систем компьютерной безопаности Finjan.

Глава компании PandaLab, создающей антивирусы, Луис Коррон (Luis Corrons) рассказал изданию, что количество вирусов, «прикидывающихся» антивирусными программами, в сети растет невероятными темпами: еще в I квартале прошлого года их было выявлено около тысячи, к концу года обнаружили уже 111 тысяч, а к 1 июля этого года — 374 тысячи вредоносных программ.

Такие «антивирусы» выдают пользователю фиктивное предупреждение об обнаружении на компьютере вируса, и просят перевести определенную сумму на указанный счет под видом оплаты рабочей версии «антивируса». При этом чаще всего, после перевода денег, вместо получения оплаченного программного обеспечения, на компьютер жертвы скачивается еще и вирус-Троян.

По данным PandaLabs, в месяц подобные фальшивые «антивирусы» заражают до 35 млн компьютеров. От 3 до 5% жертв соглашаются послать деньги. Стоимость этих «услуг» обычно составляет 30 долларов за годовую «лицензию» или 80 долларов — за пожизненную.

«Обычные пользователи зачастую даже не понимают, что их обманули. Хотя достаточно лишь знать, что настоящий антивирус никогда не установится на компьютер и не начнет проверку на наличие вирусов без разрешение пользователя», — говорит сотрудник PandaLabs Пол Коррел (Sean-Paul Correll).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google: Провайдеры помогли установить шпион Hermit на смартфоны клиентов

На прошлой неделе Lookout рассказала о шпионском софте Hermit для Android, который якобы использовали власти Казахстана. Google не осталась в стороне и разослала пользователям уведомления о том, что их устройства были заражены.

Специалисты Google Threat Analysis Group (TAG) также подчеркнули, что для защиты владельцев Android-смартфонов специалисты доработали механизм Google Play Protect.

Напомним, что Hermit — разработка итальянской компании RCS Lab S.p.A., которая как раз специализируется на слежке. Среди функций шпионского софта — перехват СМС-сообщений, геолокации, а также кража фотографий и контактов.

Более того, Hermit по команде оператора может записывать аудио и даже сам звонить или перенаправлять вызовы пользователя. Модульность вредоноса позволяет подстраивать его под свои нужды.

Изучив цепочку атак, исследователи из Zimperium заподозрили, что операторы шпиона действовали заодно с интернет-провайдерами. Задача последних была проста — отключить целям мобильный интернет и прислать СМС-сообщение с указанием установить некое приложение, которое якобы вернёт доступ в Сеть.

«Мы считаем, что именно по этой причине большинство подобного софта были замаскированы под приложения от операторов связи. Как правило, если провайдеры не замешаны, шпионские программы маскируются под мессенджеры», — объясняют специалисты.

Для атак на пользователей iOS злоумышленники задействовали профили, позволяющие загружать на устройства фейковые приложения под прикрытием оператора без необходимости размещать их в App Store.

 

Анализ iOS-версии шпиона показал, что авторы используют шесть эксплойтов для следующих уязвимостей: CVE-2018-4344, CVE-2019-8605, CVE-2020-3837, CVE-2020-9907, CVE-2021-30883, и CVE-2021-30983.

Для установки Hermit на Android у пользователя должна быть включена возможность загрузки софта из сторонних магазинов.

«Такие кампании — очередное напоминание, что атакующим не всегда нужно использовать эксплойты. С помощью недобросовестных интернет-провайдеров и сторонней загрузки злоумышленники могут осуществить задуманное», — подытоживают эксперты.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru