Вредоносные приложения микрозаймов крадут данные с Android с целью шантажа

Вредоносные приложения микрозаймов крадут данные с Android с целью шантажа

Вредоносные приложения микрозаймов крадут данные с Android с целью шантажа

Исследователи из Zimperium выявили новую вредоносную кампанию, ориентированную на пользователей Android-устройств. Мошенники крадут данные с помощью специально созданных приложений для займов, а затем вымогают деньги, угрожая опубликовать конфиденциальную информацию.

Киберкампания, которой было присвоено кодовое имя MoneyMonger, продолжается уже восьмой месяц. Используемые злоумышленниками приложения созданы на основе фреймворка Flutter с открытым исходным кодом; его присутствие в данном случае помогает скрыть вредоносные функции и затруднить статический анализ.

По данным Zimperium, ни одна из 33 программ, обнаруженных в рамках текущей Android-кампании, не распространялась через Google Play. С этой целью операторы зловредов используют неофициальные магазины или раздают свой софт с помощью смишинга, drive-by-загрузок, вредоносной рекламы либо спама в соцсетях.

При установке вредонос запрашивает уйму разрешений, якобы необходимых для гарантированного займа. На самом деле расширенный доступ ему нужен для сбора разнообразных данных: геолокации, СМС-сообщений, списка контактов, журнала вызовов, файлов, фото, аудиозаписей.

 

Украденная информация впоследствии используется для оказания давления на жертву: злоумышленники повышают процентные ставки, требуют повторного возврата, взимают пени и штрафы — даже в тех случаях, когда жертва все вернула вовремя и с лихвой. Если она упрямится, шантаж приобретает угрожающие размеры; вымогатели грозят публикацией данных, обзвоном контактов, рассылкой личных фото и сообщений.

Масштабы данной киберкампании определить трудно — из-за способов распространения вредоносных программ. По оценкам экспертов, на счету MoneyMonger должно быть не менее 100 тыс. загрузок; признаки заражения обнаружены в Индии и Перу.

Общественный транспорт в России смогут отслеживать при сбоях GPS и ГЛОНАСС

АО «ГЛОНАСС» разработало отечественную систему, которая позволит следить за общественным транспортом даже при сбоях спутниковой навигации и работе средств радиоэлектронной борьбы. Если GPS и ГЛОНАСС потерялись, автобус всё равно не сможет бесследно раствориться между остановками.

Решение работает на базе государственной информационной системы «ЭРА-ГЛОНАСС».

Возле остановок установят автономные метки, привязанные к точным координатам маршрута, а в автобусах и троллейбусах — специальные идентификаторы.

При приближении транспорта к остановке платформа зафиксирует его положение и передаст данные городским диспетчерам, перевозчикам, картографическим сервисам и мобильным приложениям.

Одним из первых полигонов для новой технологии станет Калуга. С 1 сентября пассажиры смогут отслеживать в реальном времени движение троллейбусов на трёх выделенных маршрутах. В дальнейшем систему планируют приспособить для коммунальной техники и транспорта экстренных служб.

Передавать данные будут по защищённому каналу сети связи «ЭРА-ГЛОНАСС», который не зависит от ограничений мобильного интернета. Сервисы платформы включены в белые списки, поэтому должны оставаться доступными даже при сетевых ограничениях.

Метки не придётся подключать к электросети: они рассчитаны на автономную работу в любую погоду в течение пяти лет. Оборудование производится в России с применением отечественных компонентов, ПО и алгоритмов шифрования.

Разработка выглядит особенно своевременной на фоне регулярных перебоев мобильного интернета в российских регионах.

RSS: Новости на портале Anti-Malware.ru