Новые Android-вредоносы перехватывают одноразовые пароли из SMS и email

Новые Android-вредоносы перехватывают одноразовые пароли из SMS и email

Исследователи, специализирующиеся на изучении вредоносных программ для Android, предупреждают о вредоносных приложениях, способных перехватывать одноразовые пароли (one time password, OTP).

Таким образом, разработчики этих приложений нарушают политику Google, где четко написано: у приложений не должно быть доступа к SMS-сообщениям и записям звонков без необходимости.

Учитывая тот факт, что посредством SMS-сообщений пользователям доставляют коды для двухфакторной аутентификации (2FA), у злоумышленников открывается отличная возможность для перехвата столь важной информации.

Но киберпреступники пошли и дальше — используя взаимодействие с уведомлениями, они научились перехватывать одноразовые пароли, используемые различными онлайн-сервисами. Обычно такие пароли доставляются пользователю по электронной почте.

Маскируются эти вредоносные предложения под легитимную турецкую криптовалютную биржу BtcTurk. Программы были загружены в Google Play в период между 7 и 13 июня.

Задача этих приложений — выкрасть учетные данные пользователя, при этом они в состоянии перехватывать коды для 2FA, что делает их атаки еще успешнее.

Технические детали вредоносов подробно описал исследователь ESET Лукас Стефанко, который специализируется на изучении вредоносных приложений для операционной системы Android.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Сбербанк: Правило первое — никому не передавать персональные данные

Поскольку россияне все чаще сталкиваются с деятельностью кибермошенников, Сбербанк считает необходимым напомнить: передавать кому бы то ни было персональные данные крайне опасно.

Речь идёт в первую очередь о такой информации, как реквизиты банковских карт и счётов, а также о паспортных данных.

Представитель Сбербанка Станислав Кузнецов отметил, в сфере онлайн-банкинга или интернет-торговли действуют свои стандарты безопасности, поэтому передача персональных данных там — вполне обычное явление. В любых других случаях, передавая личную информацию третьим лицам, вы подвергаете себя неоправданному риску.

«Первое правило — никаких персональных данных! Вы не должны передавать такую информацию ни лично, ни по телефону, ни каким-либо другим способом», — цитируют СМИ Кузнецова.

В прошлом году, например, одной из самых серьёзных киберугроз стали фишинговые атаки, с которыми столкнулись многие российские компании. За организацией подобных операций стояло несколько киберпреступных группировок.

Представитель Сбербанка особо отметил русскоязычную группу RTM, которая рассылала фишинговые письма 10-15 раз в месяц. Благодаря использованию современного софта группировке удавалось доставлять свои сообщения десяткам тысяч компаний.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru