Новые вирусы крадут деньги прямо с телефонов

Новые вирусы крадут деньги прямо с телефонов

Компании, занимающиеся безопасностью мобильной связи, отмечают быстрый рост числа особой разновидности «Троянов» – компьютерных вирусов, известных специалистам как diallers. Это компьютерные вирусы, засылаемые в операционную систему мобильного телефона и без ведома его владельца набирающие номера, соединение с которыми оборачивается огромными счетами. Раньше, когда владельцы компьютеров входили в интернет в основном через модемы по dial-up, подобными вирусами были заражены многие порносайты.

Как только такой вирус находил свою жертву, он переводил ее модем на дорогостоящую международную линию. Потом владельцу компьютера приходил огромный счет. Система оплаты международных счетов позволяла преступникам забирать себе часть этих денег.

На этот раз, как отмечают специалисты фирмы CA, занимающейся компьютерной безопасностью, подобные вирусы атакуют смартфоны.

Эксперты полагают, что diallers меняют картину электронной преступности. «Вирусы, проникающие в Windows, не могут снять деньги непосредственно с компьютера. Они должны для этого преодолеть пароли и снять номера кредитных карт. Вирусы в мобильных телефонах могут непосредственно воровать деньги пользователя, заставляя его телефон делать дорогостоящие звонки», – говорит Микко Хиппонен, глава исследовательского отдела фирмы F-Secure, производящей программное обеспечение для мобильных телефонов.

Источник

В Яндекс Диске для macOS закрыли уязвимость, грозившую утечкой из облака

Выпуск версии 3.2.45.3275 клиента Яндекс Диска для macOS-устройств устранил уязвимость, позволяющую с помощью вредоносной программы получить доступ к облачному хранилищу и хозяйничать там от имени жертвы.

Проблема CVE-2025-5470 (7,3 балла CVSS) вызвана неадекватным контролем элементов пути поиска ресурсов и открывает возможность для вмешательства в порядок поиска с целью подмены исполняемого файла либо DLL.

Эксплойт в данном случае требует наличия доступа к ОС на высоком уровне.

«Речь о возможности выполнять команды от лица определенного пользователя, чьи привилегии могли быть задействованы позже при запуске программного обеспечения с вредоносной библиотекой, — пояснил автор опасной находки, эксперт Positive Technologies Егор Филатов. — В результате злоумышленник мог получить возможность для дальнейшего закрепления в системе жертвы и доступ к локальным файлам в “Диске”».

Уязвимости подвержены все версии Яндекс Диска ниже 3.2.45.3275. Владельцам компьютеров и ноутбуков Apple рекомендуется обновить продукт.

Специалисты PT по киберразведке (threat intelligence) обнаружили в интернете более 50 тыс. потенциально уязвимых устройств — в основном в России (91%). Вероятность эксплойта также велика в Германии (3%), Белоруссии и Казахстане (по 2%).

Недавно стало известно о масштабном обновлении экосистемы «Яндекс 360», частью которой является Диск. В частности, вендор откроет доступ ко всем основным сервисам по модели on-premises; запуск Документов и Диска в этом режиме ожидается в начале будущего года.

Новинка Яндекса 360 — Защищенный клиент, предоставляющий доступ ко всем инструментам виртуального офиса, будет поставляться как кросс-платформенное решение для десктопных и мобильных систем.

RSS: Новости на портале Anti-Malware.ru