Эксперты сообщают о росте числа фальшивых антивирусов

Эксперты сообщают о росте числа фальшивых антивирусов

...

На днях эксперты из группы APWGВ (Anti-Phishing Working Group) представили отчет, в котором говорится, что поддельные антивирусные программы в последнее время распространились настолько, что стали представлять из себя по-настоящему опасный тренд.

Эксперты отмечают, что хакеры снабжают данные разработки различными средствами шифрации данных, обхода настоящих антивирусов и другими разработками, способствующими проникновению заразы на компьютеры пользователей. Впервые поддельные антивирусы, как говорится в отчете, появились в начале 2008 года и с тех пор специалистами APWG было обнаружено более 485 000 разнообразных фейк-антивирусов, поддельных "лечащих" утилит, разнообразных тюнеров системы. Все эти решения представляют собой в подавляющем большинстве случаев ядовитую смесь из троянов, шпионских программ и банковских разработок, ворующих данные.

 Эксперты APWG уточняют, что реальное число уникальных поддельных антивирусов конечно меньше. Так как число в 485 000 получено с учетом полиморфных разновидностей вредоносного ПО. В отчете говорится, что после выпуска "оригинальной" версии поддельного антивируса хакеры выпускают еще с десяток версий с измененными контрольными суммами, цифровыми подписями, размерами файлов. Все это делается для введения в заблуждение пользователей и настоящих антивирусов.

cybersecurity.ru 

Немецкая полиция читает WhatsApp и Signal без взлома шифрования

Правоохранительные органы Германии используют клонирование аккаунтов для слежки за перепиской в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России), Signal и Telegram. Для этого они подключают служебный компьютер к учётной записи подозреваемого как обычное доверенное устройство. Шифрование остаётся целым, просто полиция тихо садится внутрь защищённого канала.

О практике рассказало netzpolitik.org, получившее секретную директиву Таможенного криминального управления Германии (ZKA).

Метод тестировали с конца 2023 года, а 1 августа 2025-го перевели в статус постоянного инструмента для расследования тяжких и организованных преступлений.

Следователи используют штатные функции WhatsApp Web, Telegram Web и Signal Desktop. Чтобы привязать новый компьютер, нужен QR-код, подтверждение в приложении или проверочный код. Получить его можно через изъятый или добровольно переданный телефон, перехват СМС либо фишинг.

В одном из описанных случаев супруги дали полиции смартфоны, чтобы сотрудники сфотографировали сообщения от их дочери. Вместо этого полицейские якобы незаметно активировали WhatsApp Web и получили постоянный доступ к будущей переписке. Сервис воспринимал компьютер как легальное устройство и сам отправлял на него расшифрованные сообщения.

Некоторые клиенты синхронизируют и старую переписку. При подключении Signal постороннее устройство может получить сообщения за предыдущие 45 дней. Технически оно также способно видеть контакты и отправлять сообщения от имени владельца.

Ведомство не раскрывает масштабы слежки, сославшись на государственную тайну. Пользователям остаётся проводить ревизию самостоятельно: открыть раздел «Связанные устройства» в мессенджере и завершить все незнакомые сеансы.

RSS: Новости на портале Anti-Malware.ru