Исследования показывают рост количества вредоносов для macOS и Android

Исследования показывают рост количества вредоносов для macOS и Android

Исследования показывают рост количества вредоносов для macOS и Android

Новые исследования компании Security Maltesbytes показывают, что количество вредоносных программ для устройств macOS и Android резко возросло за последний год. Согласно этим исследованиям, количество обнаруженных Android-вымогателей с первого по второй квартал 2017 года увеличилось на 137%. Аналогичным образом, во втором квартале 2017 года было обнаружено больше вредоносных программ и для macOS.

Эксперты считают, что в росте вредоносов для Android нет ничего необычного, так как мобильная операционная система Google и до этого была целью крупных вредоносных кампаний, например, Gooligan, Stagefright и Judy.

Однако рост вредоносных программ, ориентированных на macOS, стал для некоторых экспертов необжиданностью. У компьютеров Apple есть репутация более защищенных машин, чем у компьютеров Windows, благодаря чему многие ошибочно полагают, что их просто невозможно взломать.

«В настоящее время в сообществе информационной безопасности недостаточно внимания уделяется угрозам для macOS. Adware и потенциально нежелательные программы становятся серьезной проблемой для пользователей этой операционной системы. Известно, что некоторые очень популярные приложения содержат в себе эти угрозы, App Store не способен обеспечить защиту от них» - говорит специалист Malwarebytes по мобильным угрозам.

Эксперт приводит в пример недавнюю троянскую программу, предоставляющую удаленный доступ – Proton, этому вредоносу удалось заразить большое количество пользователей macOS. Этот случай доказывает, что пользователям операционной системы от Apple тоже следует быть осторожными при скачивании программ.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru