Пользователей Android продолжают атаковать банковскими вредоносами

Пользователей Android продолжают атаковать банковскими вредоносами

Пользователей Android продолжают атаковать банковскими вредоносами

Исследователи вредоносных программ для мобильных устройств из IBM X-Force зафиксировали несколько разработчиков, которые постоянно загружают вредоносы для Android в официальный магазин приложений Google Play Store.

В ходе мониторинга активности банковских зловредов эксперты обнаружили, что загружаемые в официальный магазин вредоносные приложения используются в качестве первого этапа заражении пользователя такими программами, как Marcher ExoBot и BankBot Anubis.

Эти два вредоноса пытаются похитить учетные данные банковских приложений, электронных кошельков и платежных карт.

Естественно, злоумышленники пытались замаскировать свои программы под легитимные приложения, среди которых можно было встретить автомобильные приложения, онлайн-магазины и различные финансовые помощники.

Схема мало отличалась от сотен других вредоносных кампаний — всеми правдами и неправдами пользователя пытались заставить предоставить вредоносному приложению соответствующие разрешения в системе. После получения требуемых разрешений вредонос уже мог беспрепятственно осуществлять свою активность, в частности, снимать скриншоты экрана.

Более того, вредоносные приложения обладают возможностями кейлоггера, а также могут накладывать свой слой поверх легитимных приложений, что помогает перехватить вводимую пользователем информацию.

Киберпреступники также модернизировали код, добавляя обфускацию, чтобы избежать обнаружения средствами безопасности Google Play.

Специалисты связались с Google, предоставив данные исследования.

Вчера мы писали, что пользователи Android получили дополнительный бонус конфиденциальности при использовании приложения YouTube. Разработчики реализовали режим «инкогнито», позволяющий просматривать ролики, которые не будут сохраняться в истории просмотра пользователя.

Госоператорам дали сутки на доклад ФСБ о киберинцидентах

Операторы государственных информационных систем больше не смогут отложить сообщение о кибератаке. С 1 сентября 2026 года они должны будут передавать сведения об инцидентах в Национальный координационный центр по компьютерным инцидентам (НКЦКИ) не позднее чем через 24 часа после обнаружения.

Новые правила установлены приказом ФСБ № 297. Они распространяются на операторов ГИС, информационных систем государственных органов, государственных унитарных предприятий и госучреждений.

В документе отдельно упоминаются инциденты, которые привели к неправомерной передаче информации (проще говоря, к утечке данных).

Взаимодействовать с ГосСОПКА организации будут через НКЦКИ, подключившись к его технической инфраструктуре.

После получения сообщения центр присвоит инциденту идентификатор, а последний станет подтверждением того, что сведения действительно переданы, а не растворились где-то между служебной запиской и корпоративной почтой.

Приказ разработан во исполнение закона № 568-ФЗ, принятого в декабре 2025 года. Новые требования превращают оперативное уведомление ФСБ из хорошей практики в формализованную процедуру.

Напомним, на прошлой неделе мы писали, что госорганам запретили запускать ведомственные ИТ-системы без проверки.

RSS: Новости на портале Anti-Malware.ru