В Google Play Store третий раз за год прорвался банковский троян BankBot

В Google Play Store третий раз за год прорвался банковский троян BankBot

В третий раз за этот год Google Play Store непреднамеренно распространяет вредоносную программу для Android. На этот раз в официальный магазин приложений вернулся троян BankBot.

Впервые BankBot появился в Play Store в апреле этого года, Google сразу приняла меры, удалив троян. Затем вредонос вернулся в сентябре, после чего опять был удален из официального магазина. Теперь можно с уверенностью сказать, что BankBot снова появился в магазине Google Play, обойдя в третий раз все процедуры проверки приложений.

BankBot предназначен для кражи банковских учетных данных и платежной информации. Он заставляет пользователей передавать свои банковские реквизиты, подставляя поверх легитимного приложения окно, которое выглядит идентично странице входа в систему банка.

Если пользователь использует текстовые сообщения как форму двухфакторной аутентификации, вредонос также может отследить их и предоставить злоумышленникам все данные, необходимые для получения банковской информации жертвы.

Эта версия BankBot маскируется под приложение, якобы предоставляющее информацию о ценах на рынке в криптовалюте. Более того, у него имеется фальшивый логотип «Verified by Play Protect», который призван убедить пользователей в легитимности этого приложения.

Этот вариант BankBot оснащен возможностями мониторинга криптовалюты, это одна из причин, по которой он прошел проверку Play Store. То есть пользователи все же получают заявленный функционал.

При первоначальной установке приложение запрашивает множество разрешений, причем довольно навязчиво, среди них возможность чтения и отправки сообщений, доступ в Интернет и запись на внешнее хранилище.

Авторы BankBot постоянно обновляют троян. С начала этого года зловред получил улучшенную обфускацию кода, более сложный механизм установки вредоносной составляющей и возможность использовать службу Android Accessibility Service.

Это еще один неприятный инцидент, подрывающий безопасность Play Store для пользователей. Будем надеяться, Google примет меры, сделав Play Store более безопасным.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Безопасники считают, что киберпреступники опережают их защитные меры

Компания Fortinet сегодня представила результаты нового опроса, проведенного по ее заказу исследовательской фирмой Forbes Insights «Сложный выбор: как директора по информационной безопасности справляются с растущими угрозами в условиях ограниченных ресурсов». В ходе исследования специалисты Forbes Insights опросили директоров по информационной безопасности из различных отраслей о самых больших проблемах, с которыми они сталкиваются, и о стратегиях, которые они используют для преодоления этих сложностей.

В ходе опроса выяснилось, что 84% директоров по информационной безопасности уверены в неизбежности увеличения рисков кибератак, и почти четверть считают, что возможности злоумышленников опережают собственные способности ИТ-подразделений защищать свои организации. Данная проблема усугубляется ограниченностью ресурсов, в том числе нехваткой финансирования и дефицитом квалифицированных специалистов, а также быстрым расширением поверхности атаки и значительным усложнением характера угроз. Директора по информационной безопасности понимают всю необходимость наличия в организации соответствующих стратегий, так как они сталкиваются с настоящей «гонкой вооружений» – между возможностями злоумышленников и их собственными оборонительными позициями.

«Опрос, проведенный Forbes Insights, отражает те основные проблемы, о которых мы слышим непосредственно от нынешних и потенциальных заказчиков Fortinet. Перед современными директорами по информационной безопасности стоит непростая задача распределить ограниченные средства и ресурсы для реализации высокоэффективных проектов в области кибербезопасности – проектов, которые могут варьироваться от развертывания решений для обнаружения вторжений до внедрения систем реагирования на киберинциденты. Руководству предстоит непростая задача добиться максимальной безопасности в условиях ограниченности ресурсов, и при этом сохранить баланс между стратегическими обязанностями и тактическими вопросами. В рамках своей платформы Fortinet Security Fabric компания Fortinet обеспечивает комплексное решение, с помощью которого директора по информационной безопасности могут с уверенностью защищать свои организации в условиях динамично меняющегося ландшафта угроз», – говорит Джон Мэддисон (John Maddison), исполнительный вице-президент по продуктам Fortinet.

Среди других выводов отчета Forbes Insights:

Директора по информационной безопасности все чаще внедряют технологии искусственного интеллекта для защиты своей инфраструктуры. Сорок восемь процентов директоров по информационной безопасности работают над комплексной интеграцией технологий безопасности в свои сетевые операции, а 45% осуществляют трансформацию своей стратегии кибербезопасности с целью получения расширенной аналитики и повышения прозрачности своих окружений. Искусственный интеллект, как и машинное обучение и аналитика, позволяют освободить сотрудников ИТ-подразделений от рутинных процессов, благодаря чему они могут сосредоточиться на критически важных для бизнеса задачах, таких как выявление аномального поведения в своих сетях или быстрое реагирование на угрозы.

Директора по информационной безопасности хотели бы выделять больше средств на системы выявления угроз и реагирования на них. Согласно результатам опроса, ИТ-руководители в настоящее время тратят в среднем 36% своего бюджета на системы реагирования на угрозы. Однако в идеальном мире они хотели бы инвестировать ресурсы не в решения для предотвращения угроз, а в системы выявления угроз и реагирования на них. Согласно данным опроса, они хотели бы увеличить долю своего бюджета на системы реагирования до 40%.

Ключевым фактором в обеспечении безопасности является повышение квалификации и обучение сотрудников. Согласно результатам опроса Forbes Insights, директора по информационной безопасности считают, что дефицит кадров и нехватка их подготовки оказывают значительное влияние на их организации. В результате директора по информационной безопасности уделяют все больше внимания обучению своих сотрудников передовым методам и повышению их осведомленности о проблемах кибербезопасности с целью предотвращения и минимизации угроз изнутри компании.

Директорам по информационной безопасности приходится работать в условиях отсутствия адекватного финансирования. Несмотря на то, что характер угроз постоянно совершенствуется, директора по информационной безопасности считают, что доступные им ресурсы, в том числе финансирование, по-прежнему остаются весьма скромными. Примерно треть опрошенных руководителей считает, что нехватка финансирования оказывает существенное влияние на их программу кибербезопасности.

Главным приоритетом для директоров по информационной безопасности является защита данных клиентов и интеллектуальной собственности. Более трети респондентов заявили, что их главная задача – защита бренда организации. Более 36% директоров по информационной безопасности в качестве основного приоритета своей деятельности назвали защиту пользовательских данных. Большинство респондентов также сообщили, что сосредотачивают свои усилия на защите интеллектуальной собственности, как одного из наиболее важных вверенных им активов, и который, по их мнению, является еще одной базовой целью для большинства злоумышленников.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru