Мошенники украли миллионы с помощью эмуляторов мобильных устройств

Мошенники украли миллионы с помощью эмуляторов мобильных устройств

Мошенники украли миллионы с помощью эмуляторов мобильных устройств

Использование программ-эмуляторов позволяет злоумышленникам подменять мобильные устройства, привязанные к системам онлайн-банкинга, и выводить миллионы долларов со счетов жертв за считаные дни. Выявленная схема мошенничества ориентирована на финансовые организации США и стран Западной Европы.

Исследователи из IBM особо отметили масштабность мошеннических операций: зафиксированы случаи, когда исполнители схемы задействовали более 20 эмуляторов для подмены 16 тыс. мобильных устройств. В ходе одной из атак ее автор с помощью единственного эмулятора смог успешно сымитировать 8000 смартфонов и получить несанкционированный доступ к тысячам учетных записей ДБО.

Согласно наблюдениям, мошенники неоднократно заходят в один и тот же аккаунт, каждый раз выводя небольшую сумму — чтобы не насторожить ИБ-службу банка. Для спуфинга мобильных устройств они используют краденые идентификаторы (бренд, версия ОС, IMEI и проч.), купленные у операторов зловредов или фишеров, а иногда заменяют их новыми, чтобы создать видимость входа в аккаунт с другого устройства.

Списки учетных данных владельцев банковских счетов тоже, по всей видимости, приобретаются на черном рынке. Определение ценности взломанного аккаунта и запуск мошеннической транзакции, скорее всего, автоматизированы при помощи специальных скриптов. Используемые мошенниками эмуляторы способны также подменять данные геолокации скомпрометированных устройств и обеспечивать подключение к аккаунтам через адекватный VPN-сервис.

Прежде чем использовать такую программу, злоумышленники ее тестируют с помощью легитимных инструментов. Загрузка данных целевого устройства и привязка подделки к аккаунту жертвы осуществляются с помощью кастомного приложения. После этого эффективность спуфинга проверяется по реакции целевого банковского клиента на подключение.

Чтобы уберечь свою ферму от обнаружения, операторы организовали ротацию отработавших устройств. Блокировка какого-либо из них сразу влечет замену.

«Используя автоматизацию, скрипты и, возможно, доступ к ботнету на мобильном зловреде или результатам фишинга, злоумышленники, вооруженные логинами и паролями жертв, инициируют и завершают множество мошеннических транзакций, — пишут исследователи. — Предприняв серию атак, они сворачивают операции, заметают следы и готовятся к следующему залпу».

Примечательно, что эта мошенническая схема позволяет атаковать любое приложение, обеспечивающее онлайн-доступ, в любой точке мира. А мошеннические транзакции с успехом проводятся даже в тех случаях, когда для подтверждения требуется ввести код, высланный банком по SMS-каналу или электронным письмом.

Исследователи также обнаружили в даркнете специализированный сервис для банковских мошенников, который предлагает аналогичную услугу спуфинга по платной подписке.

Корзина Windows показывает не те имена файлов после июньского обновления

Очередной Patch Tuesday от Microsoft принёс пользователям Windows новый сюрприз. После установки июньского обновления под номером KB5094126 некоторые владельцы компьютеров заметили странное поведение Корзины. Проблема проявляется при окончательном удалении файлов.

Обычно Windows показывает предупреждение с именем файла, который пользователь собирается стереть навсегда. Теперь же вместо привычного названия система может отображать какой-то внутренний служебный идентификатор.

Выглядит это так, будто Windows внезапно забыла, какой именно файл собирается удалить.

В Microsoft уже подтвердили наличие ошибки. Хорошая новость заключается в том, что речь идёт исключительно о визуальном сбое. Сам файл никуда не исчезает раньше времени, не повреждается и не переименовывается.

Если открыть Корзину, правильное название документа или изображения по-прежнему отображается в списке файлов. Более того, при восстановлении объект возвращается под своим оригинальным именем. То есть проблема затрагивает только окно подтверждения удаления.

Под удар попали практически все актуальные версии Windows, получившие июньские обновления безопасности. Точный список Microsoft пока не публикует, но признаёт, что ошибка носит массовый характер.

Особенно раздражает то, что никакого официального обходного пути для обычных пользователей сейчас нет. Единственный совет — проверять название файла непосредственно в Корзине перед окончательным удалением.

В компании уже работают над фиксом, однако сроки выхода патча пока не называются. Неясно, появится ли он в следующем пакете обновлений или Microsoft выпустит внеплановое исправление раньше.

RSS: Новости на портале Anti-Malware.ru