Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Массовая утечка stalkerware: данные тысяч владельцев смартфонов под угрозой

Записи телефонных разговоров, текстовые сообщения, фотографии, истории посещения веб-страниц, местоположения — все эти данные сотен тысяч владельцев мобильных устройств находятся под угрозой из-за утечки у разработчиков сталкерского софта (stalkerware).

На потенциальную компрометацию конфиденциальной информации обратили внимание сотрудники TechCrunch, проводившие исследование шпионских приложений. Разработчикам проблемного софта сразу отправили соответствующие уведомления, однако никакой реакции не последовало.

Представители TechCrunch отказались назвать конкретные сталкерские программы, сливающие персональные данные владельцев смартфонов, поскольку это может спровоцировать попытки завладеть личными сведениями пользователей.

По словам исследователей, уязвимость нашли в приложениях, предназначенных для отслеживания активности детей и контроля использования мобильного устройства. Такой софт выделяется в отдельную категорию — stalkerware, он незаметно для пользователя извлекает и передаёт оператору личную информацию: с кем, как и когда общается владелец девайса, какие места он посещает и т. п.

При этом жертва даже может не подозревать о наличии такой программы на своём устройстве, поскольку разработчики специально предусматривают незаметную работу в фоновом режиме, а также защиту от деинсталляции.

Сотрудники TechCrunch также попытались связаться с компанией Codero, которая оказывает услуги хостинга для разработчиков сталкерского софта, однако ответа также не последовало. Будем следить за развитием событий

Кстати, в мае специалисты Avast заявили, что Россия занимает второе место по распространению шпионских программ. А в августе на конференции Black Hat исследователи предупредили о подъёме stalkerware.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВТБ раскрыл новую схему мошенничества от имени лжепсихологов

Мошенники начали представляться школьными психологами и методистами, чтобы обманом выманить у родителей учеников персональные и платёжные данные. Как сообщили в банке, злоумышленники требуют предоставить сведения или пройти некое «тестирование» — якобы для итоговой аттестации или составления «характеристики ученика».

В процессе разговора мошенники могут запрашивать паспортные данные, СНИЛС, ИНН — как у ребёнка, так и у родителей. Нередко они просят установить сторонние приложения, которые якобы необходимы для прохождения теста.

На деле всё это делается ради получения доступа к Порталу Госуслуг и банковским приложениям. Через процедуры восстановления доступа злоумышленники оформляют кредиты на имя родителей и похищают полученные средства.

«Мошенники всё чаще используют школьную тематику, играя на тревоге и доверчивости родителей. Они создают ощущение срочности, используют официальные термины — “государственная аттестация”, “характеристика ученика” — чтобы сбить с толку и не дать жертве задуматься. В таких случаях важно остановиться, прервать разговор и спокойно перепроверить информацию», — отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

По его словам, аферисты часто звонят наугад — в том числе родителям уже взрослых детей или даже бездетным людям, рассчитывая на замешательство.

Ревякин также рекомендовал передавать номера мошенников в банк. Это можно сделать через раздел «Безопасность» в чат-боте ВТБ, на сайте, в мобильном приложении ВТБ Онлайн, а также в официальных аккаунтах банка в мессенджерах «ВКонтакте» и MAX. Эти номера передаются операторам связи для последующей блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru