Windows-троян заражает Android и iOS-устройства через USB

Windows-троян заражает Android и iOS-устройства через USB

Windows-троян заражает Android и iOS-устройства через USB

Относительно новый троян под Windows способен загружать вредоносные приложения на устройства под управлением Android и IOS, подключенные к зараженной машине через USB.

Зловред, получивший название «DualToy» действовал примерно с января 2015. Несмотря на то, что троян атаковал в основном пользователей в Китае, также были сообщения о пострадавших в Соединенных Штатах, Великобритании, Таиланде, Испании и Ирландии.

Исследователи обнаружили более 8000 уникальных образцов DualToy. Более ранние варианты были способны заражать только Android-устройства, но разработчики добавили возможность заражения iOS через шесть месяцев после того, как угроза впервые была замечена.

На зараженных компьютерах под управлением Windows DualToy изменяет настройки браузера и показывает рекламу. Когда устройство на Android или iOS подключается к зараженному компьютеру через USB, вредоносная программа начинает процесс его заражения.

Разработчики трояна рассчитывают на то, что, когда пользователь подключает мобильное устройство к зараженному компьютеру, оно уже авторизовано, что упрощает процесс взаимодействия с ним в фоновом режиме.

«Несмотря на то, что попав на мобильное устройство, троян может быть ограничен его защитными функциями (например, песочницей iOS), что делает его не такой критичной угрозой, DualToy в очередной раз напоминает нам о том, как легко заражать подключаемые через USB устройства» - пояснил исследователь Palo Alto Networks Claud Xiao в своем блоге.

Для того чтобы инфицировать Android и iOS-устройства троянец проверяет наличие Android Debug Bridge (ADB) и ITunes на скомпрометированной машине. Если вредонос не находит их, он их скачивает и устанавливает.

АБР и ITunes используются DualToy для установки различных приложений на устройства Android и iOS, подключенных через USB к зараженному компьютеру. В случае с Android, были загружены несколько игр на китайском языке со стороннего App Store.

В случае с iOS, троян собирает системную информацию и отправляет ее в командный центр. Эти данные включают в себя имя устройства, тип, версия, номер модели, серийный номер, IMEI, IMSI, прошивка и номер телефона. 

DualToy также загружает несколько .ipa-файлов (архивы приложений в iOS) для того, чтобы запросить Apple ID и пароль пользователя. Эти данные также шифруются и отправляются на удаленный сервер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый пятый россиянин меняет пароль только после взлома почты

Электронная почта по-прежнему остаётся одним из главных инструментов общения и обмена данными в России — ей пользуются почти все. Согласно исследованию компаний «Киберпротект» и Unisender, лишь 1% россиян признались, что обходятся без имейлов, а 74% проверяют почту регулярно.

Для сравнения: в мессенджерах и соцсетях ежедневно сидят только 63% опрошенных.

Такое внимание к почте делает вопросы безопасности особенно важными — и, как выяснилось, не все пользователи к ним готовы. Каждый пятый россиянин признался, что меняет пароль только после взлома, а регулярно обновляют его всего 8% участников опроса.

Мужчины оказались немного более дисциплинированными: среди них тех, кто не меняет пароль годами, — 10%, тогда как среди женщин — 16%.

Любопытная деталь: россияне старше 45 лет, хотя и реже задумываются о смене пароля, осторожнее относятся к подозрительным письмам. 91% представителей этой возрастной группы проверяют отправителя или удаляют подозрительные сообщения, тогда как среди молодёжи так делают лишь 80%.

Большинство (43%) стараются придумывать сложные пароли с цифрами и символами, треть используют менеджеры паролей, но всё ещё 17% продолжают выбирать простые комбинации вроде даты рождения или имени ребёнка.

Однако даже это не всегда спасает: 72% пользователей сталкивались с инцидентами при работе с почтой. Чаще всего — с фишингом, потерей доступа к аккаунту или случайной отправкой писем не тому адресату. Особенно уязвимыми оказались пользователи 35–44 лет — именно они чаще других получают фишинговые письма.

Дополнительный риск создаёт использование публичных Wi-Fi-сетей. Почти половина респондентов подключаются к ним при необходимости, а каждый пятый — делает это постоянно.

Эксперты предупреждают: такие сети безопасны только при соблюдении базовых правил цифровой гигиены, иначе злоумышленники могут перехватить доступ к почте и личным данным.

Исполнительный директор «Киберпротекта» Елена Бочерова подчеркнула, что почта остаётся одним из самых популярных каналов для фишинговых атак:

«Использование простых паролей и открытие подозрительных писем повышает риск взлома. 72% опрошенных уже сталкивались с киберинцидентами. Хранение важных документов только в почтовом ящике — ещё одна распространённая ошибка. Цифровая гигиена и обучение пользователей — ключ к снижению рисков».

Коммерческий директор Unisender Иван Ильин добавил, что простые привычки — регулярная смена паролей, внимательное отношение к письмам и использование менеджеров паролей — уже существенно снижают риски.

«Для компаний важно не только внедрять технологии защиты, но и формировать культуру ответственного поведения сотрудников в цифровой среде», — отметил он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru