На хакерском форуме продают 1894 фишинговые формы для атак на Android

На хакерском форуме продают 1894 фишинговые формы для атак на Android

На хакерском форуме продают 1894 фишинговые формы для атак на Android

Один из участников русскоязычного форума для киберпреступников, известный под ником InTheBox, продаёт 1894 веб-инъекции для наложения фишинговых окон поверх легитимных. Такая техника может использоваться для кражи учётных и персональных данных из банковских приложений.

Накладываемые фишинговые формы, размещённые в предложении InTheBox, совместимы с рядом банковских Android-троянов. Их задача — выдавать себя за легитимный софт.

Как правило, такие трояны проверяют, установлены ли на устройстве определённые программы, после чего загружают с командного сервера веб-инъекции, заточенные под конкретное приложение.

Как только пользователь запустит легитимную программу, вредонос автоматически загрузит наложенное поверх окно, полностью повторяющее интерфейс атакуемого софта. InTheBox предлагает актуальные инъекции для сотен приложений.

 

Согласно отчёту Cyble, InTheBox продаёт следующие пакеты:

  • 814 веб-инъекции, совместимые с AlienErmac, Octopus и MetaDroid ($6512).
  • 495 веб-инъекций, совместимых с Cerberus ($3960).
  • 585 веб-инъекций, совместимых с Hydra ($4680).

Также имеется возможность приобрести «инжекты» отдельно, цена — 30 долларов за каждый. Ранее мы уже писали о деятельности InTheBox, благодаря которому в даркнете расцвел рынок веб-инжектов для мобильных зловредов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Госдуму внесли законопроект об уведомлении о кредитах через Госуслуги

Группа депутатов обеих палат Федерального Собрания внесла в Госдуму законопроект, обязывающий банки и микрофинансовые организации уведомлять заемщиков о подписании кредитных договоров. Кредитные организации должны информировать Бюро кредитных историй о заключении кредитного договора, а также о возможности отказаться от него в рамках предусмотренного «периода охлаждения».

Проект опубликован на портале Госдумы 13 ноября. Среди его авторов — глава комитета Госдумы по финансовому рынку Анатолий Аксаков и заместитель председателя Совета Федерации Николай Журавлёв.

В свою очередь, Бюро кредитных историй будет обязано уведомлять заемщика о подписании кредитного договора через Портал Госуслуг. Единственным условием для получения уведомления является наличие подтверждённой учётной записи заемщика в Единой системе идентификации и аутентификации.

Для этого действующие бюро кредитных историй должны будут подключиться к Системе межведомственного электронного взаимодействия, через которую обеспечивается интеграция с Порталом Госуслуг.

Если законопроект будет принят, он вступит в силу 1 июля 2026 года. В полном объёме предусмотренные меры начнут применяться с 31 декабря 2026 года.

Главная цель инициативы — противодействие мошенничеству, прежде всего дистанционному. Проблема особенно обострилась в 2020 году, когда на фоне пандемийных ограничений получила широкое распространение практика оформления кредитов онлайн.

В начале 2024 года появились новые схемы, связанные с регистрацией на агрегаторах банковских услуг от имени других людей с использованием техники перехвата второго фактора, например кодов из СМС. Затем стали фиксироваться случаи оформления кредитов при трудоустройстве.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru