Android-вредонос под видом Chrome распространяет себя в СМС-сообщениях

Android-вредонос под видом Chrome распространяет себя в СМС-сообщениях

Android-вредонос под видом Chrome распространяет себя в СМС-сообщениях

Новая вредоносная программа, разработанная для мобильной операционной системы Android, маскируется под приложение Google Chrome. По словам экспертов в области кибербезопасности, за последние несколько недель зловреду удалось поразить сотни тысяч пользователей мобильных устройств.

В сущности, фейковый софт является частью сложной гибридной кампании, в ходе которой злоумышленники также используют смишинг (СМС-фишинг) для кражи учётных данных. Исследователи из компании Pradeo описывают эти атаки следующим образом:

«Жертва получает СМС-сообщение, в котором её просят оплатить "таможенную пошлину" за доставку некоей посылки. Если пользователь попадается на эту уловку, его просят обновить браузер Chrome».

Далее владельца мобильного устройства перенаправляют на вредоносный сайт, на котором и хранится якобы актуальная версия Google Chrome. На деле же пользователь получает вредоносную программу, классически замаскированную под легитимный софт.

Следующим этапом жертва попадает на фишинговую страницу, где нужно оплатить около одного-двух долларов за доставку посылки. Как отметили специалисты Pradeo, стоящие за этой кампанией киберпреступники успешно используют различные техники обхода защитных средств.

Более того, само фейковое приложение, замаскированное под Google Chrome, способно самостоятельно распространяться. Для этого вредонос, попав в систему пользователя, рассылает около 300 СМС-сообщений в день. При этом получатели не обязательно должны находиться в списке контактов жертвы — зловред выбирает случайные номера.

Подпишитесь на новости

Kaspersky Premium для macOS научился вычищать хвосты удалённых приложений

Перетащить программу в корзину на macOS — ещё не значит действительно от неё избавиться. После удаления на диске могут остаться кеш, cookies, настройки, журналы и другие цифровые ошмётки. Теперь Kaspersky Premium предлагает собрать этот мусор и вынести его окончательно.

Новая функция «Удаление приложений» находит связанные с программами остаточные файлы, включая те, что сохранились после предыдущих удалений.

При этом общие компоненты, которые продолжают использовать другие приложения, трогать не должны. Функция также ищет дубликаты программ и позволяет удалить их все сразу либо выбрать конкретные копии.

По данным опроса «Лаборатории Касперского», 56% владельцев устройств на macOS очищают историю браузера, cookies, кеш и временные файлы, а 54% удаляют ненужные фотографии и видео.

При этом неиспользуемые приложения сносят только 44% респондентов. И даже после этого программа может уйти, а чемодан с её файлами — остаться. Проблема не ограничивается забитым накопителем.

В остатках могут храниться токены учётных записей, пароли, IP-адреса, имена пользователей, журналы событий, фрагменты документов, фотографии, переписка и пути к личным каталогам. Особенно весело это становится при продаже компьютера или получении к нему доступа злоумышленниками.

Удалённые через новую функцию файлы можно восстановить из корзины или непосредственно из Kaspersky Premium, пока приложение не закрыто.

Разработчики также напоминают: под утилиты для очистки macOS регулярно маскируются вредоносные программы.

RSS: Новости на портале Anti-Malware.ru