Киберпреступники могут использовать бытовую технику для майнинга

Киберпреступники могут использовать бытовую технику для майнинга

Киберпреступники могут использовать бытовую технику для майнинга

Специалисты компании Stratfor рассказали о рисках, касающихся использования злоумышленниками «умных вещей» для добычи криптовалюты. По мнению экспертов, киберпреступников может заинтересовать этот вектор, так как позволит добиться приличной вычислительной мощности.

Исследователи отмечают, что под угрозой находятся все устройства, подключенные к умному дому. Особенно эксперты выделили устройства с полным доступом к подключенным компьютерам и смартфонам.

По оценкам специалистов, злоумышленники могут использовать любое устройство в умном доме, получив доступ к домашним помощникам, таким как Google Home или Amazon Alexa. Учитывая, что к централизованным домашним помощникам подключается приличное количество устройств, от холодильников до осветительных приборов, это серьезный вектор для кибератаки.

Банковский Android-троян в Google Play набрал более 100 тысяч загрузок

Официальный магазин Google Play снова стал площадкой для распространения банковского трояна Anatsa для Android-устройств. На этот раз злоумышленники замаскировали вредоносную программу под обычный инструмент для чтения документов и работы с файлами.

По данным исследователей ThreatLabz, приложение успело набрать более 100 тысяч загрузок, прежде чем начало распространять вредоносную составляющую.

Изначально программа выглядела полностью безобидной: обычный просмотрщик документов с базовыми функциями. Такой софт редко вызывает подозрения как у пользователей, так и у модераторов магазина приложений.

После того как приложение набрало аудиторию и положительные отзывы, разработчики выпустили обновление. Именно оно загружало на устройство троян Anatsa с удалённого сервера и запускало его установку.

 

После заражения смартфона вредоносная программа начинала охоту за банковскими приложениями. Anatsa способен перехватывать учётные данные, отслеживать нажатия клавиш, подменять интерфейсы банковских программ и выполнять мошеннические операции.

Для маскировки активности троян использует фальшивые окна. Пользователь открывает приложение банка и видит сообщение о технических работах, пока вредоносный код в фоновом режиме занимается кражей данных.

Особую опасность ситуации придает тот факт, что приложение распространялось через официальный магазин Google Play. Многие пользователи до сих пор считают наличие программы в каталоге Google гарантией безопасности.

На момент обнаружения вредоносной активности приложение распространялось под пакетом com.westhorizont.appsforge.filehorizon_explorereaddocuments.

Эксперты рекомендуют проверить недавно установленные файловые менеджеры и просмотрщики документов, а также обращать внимание на подозрительные обновления и необычные запросы разрешений.

RSS: Новости на портале Anti-Malware.ru