Злоумышленники создают вредоносные коронавирусные Android-приложения

Злоумышленники создают вредоносные коронавирусные Android-приложения

Злоумышленники создают вредоносные коронавирусные Android-приложения

Киберпреступники атакуют пользователей мобильных устройств на Android с помощью вредоносных приложений, замаскированных под легитимный информационный софт по теме новой коронавирусной инфекции COVID-19.

Если пользователь попадался на приманку и устанавливал злонамеренное приложение, злоумышленники получали контроль над его смартфоном.

Как сообщили исследователи из компании Check Point, Android-вредоносы получают доступ к звонкам, СМС-сообщениям, календарю, локальным файлам, камере и микрофону девайса.

При создании вредоносных приложений киберпреступники использовали пентест-инструмент Metasploit, позволяющий штамповать похожие зловреды при наличии минимальных знаний в области кибербезопасности.

К счастью, по словам специалистов, в официальном магазине Google Play Store пока нет этих вредоносных программ. Однако в скором времени энтузиасты могут попробовать обойти защиты официальной площадки и разместить там свой сомнительный софт.

Специалисты Check Point обеспокоены простотой и скоростью, с которой можно создать вредоносные Android-приложения. По их словам, любой человек способен «на коленке» разработать зловред, используя Metasploit.

Эксперты призывают остерегаться образцов с именем «coronavirus.apk». Именно эти приложения несут на борту вредоносную составляющую.

17% HR-менеджеров столкнулись с дипфейками на онлайн-собеседованиях

Онлайн-собеседования превратились в театр цифровых двойников. Вместо кандидата на интервью может прийти более опытный человек, а нейросеть в реальном времени одолжит ему чужие лицо и голос. В итоге предложение получает соискатель, которого работодатель фактически никогда не видел.

Масштаб уже не шуточный. Компания Pindrop открыла вакансию разработчика senior backend и проверила 827 откликов своими антифрод-системами.

Около 100 кандидатов, или 12,5%, оказались дипфейками. По данным Resume Genius, с такой подменой сталкивались 17% HR-менеджеров.

Исследование GetReal Security показало ещё более неприятную картину: 41% опрошенных американских компаний в 2025 году наняли и вывели на работу мошеннических кандидатов, не заметив обмана. Gartner прогнозирует, что к 2028 году фейковым окажется каждый четвёртый соискатель.

Чаще всего цифровые самозванцы атакуют ИТ-компании, криптовалютные проекты и организации из сферы кибербезопасности. Одни пытаются получить работу без нужных навыков, другие скрывают страну проживания, а третьи охотятся за корпоративными данными. Более 300 компаний в США, по данным Минюста страны, наняли на ИТ-позиции людей, связанных с Северной Кореей.

Распознать подмену на глаз непросто: люди выявляют дипфейки с точностью лишь около 56%. Выдать их могут рассинхронизация губ и речи, плывущие края лица, странные тени, задержки перед ответами и пустые профили в соцсетях.

Поэтому кандидата просят повернуться в профиль, провести рукой перед лицом или показать три пальца. На таких движениях нейросеть иногда теряет самообладание: лицо расползается, пальцы мутируют, маска слетает.

Раньше на собеседовании проверяли навыки кандидата. Теперь сначала приходится выяснять, существует ли он вообще.

RSS: Новости на портале Anti-Malware.ru