С 2014 года Facebook использовался для распространения RAT-троянов

С 2014 года Facebook использовался для распространения RAT-троянов

С 2014 года Facebook использовался для распространения RAT-троянов

Исследователи компании Check Point утверждают, что площадка Facebook годами использовалась для распространения троянов удаленного доступа (RAT). По словам экспертов, вредоносная кампания была активна с 2014 года, а жертвами стали десятки тысяч пользователей.

Целью кампании было распространение таких вредоносных программ, как Houdini, Remcos и SpyNote. Пострадали пользователи из Ливии, Европы, США и Китая. Стоящие за операцией киберпреступники использовали беспорядки в Ливии в своих интересах.

Страница главнокомандующего национальной армией Ливии на Facebook оказалась фейковой — она, по сути, была центральной точкой распространения троянов. С момента создания страницы (апрель 2019 года) она успела привлечь 11 тысяч подписчиков.

Каждая публикация этого аккаунта сопровождалась ссылкой, которая якобы вела на ресурс с информацией о политике Ливии. На деле же, если пользователь переходил по этому URL, он попадал на вредоносную страницу.

Вредоносные файлы VBE и WSF для операционных систем Windows, а также злонамеренные файлы APK для мобильной ОС Android — именно таким набором злоумышленники старались атаковать пользователей.

Конечная вредоносная нагрузка, согласно отчету экспертов, хранилась на публичных серверах, принадлежащих Google Drive, Box и Dropbox.

Росфинмониторинг получит прямой доступ к данным о платежах через СБП

С 1 сентября Росфинмониторинг начнёт напрямую получать от Национальной системы платёжных карт сведения об операциях по картам «Мир», переводах через СБП и платежах по единому QR-коду. Запрашивать эти данные через банки финразведке больше не придётся.

Информация будет передаваться бесплатно, а её объём, состав и сроки определит соглашение между Росфинмониторингом и НСПК, согласованное с Центробанком.

В ведомстве утверждают, что новые правила ускорят проверки и не создадут неудобств гражданам. Автоматическую блокировку операций сами поправки не предусматривают.

Новый канал должен помочь быстрее выявлять обналичивание, дробление платежей и другие подозрительные схемы. Заодно снизится поток веерных запросов, которыми Росфинмониторинг раньше нагружал банки.

Но у тотального цифрового порядка есть старая знакомая — ложное срабатывание. Алгоритмы могут заинтересоваться необычными, но законными операциями.

Особенно рискованно принимать оплату за товары или услуги переводами на личную карту: бизнесу советуют отделить рабочие расчёты от личных и пользоваться официальными каналами.

Для большинства россиян оплата покупок и обычные переводы через СБП внешне не изменятся. Просто ещё одна государственная система будет видеть транзакции напрямую.

RSS: Новости на портале Anti-Malware.ru