Заразить Android-девайсы через Google Play стоит от 2 до 20 тыс. долларов

Заразить Android-девайсы через Google Play стоит от 2 до 20 тыс. долларов

Заразить Android-девайсы через Google Play стоит от 2 до 20 тыс. долларов

Сколько стоит заразить Android-устройства пользователей через официальный магазин Google Play? Как выяснили в «Лаборатории Касперского», это обойдется злоумышленникам в сумму от 2 до 20 тысяч долларов.

Kaspersky изучила торговые площадки дарквеба в период с 2019 по 2023 год и выявила множество сервисов и уже готового кода для заражения и взлома смартфонов и планшетов на Android.

Чтобы воспользоваться такими сервисами, атакующий должен зарегистрировать аккаунт разработчика в Google Play Store. Злоумышленники продают такие аккаунты за 60-120 долларов.

Главная задача, которую нужно решить киберпреступникам, — обход защитных мер Google. Для этого они прячут вредоносный код в приложения, выглядящие на первый взгляд безобидно. Как правило, жертва сначала скачивает действительно легитимную программу, но с обновлением она подгружает злонамеренную составляющую.

Причем такой апдейт может запрашивать дополнительные права в системе, которые нужны ему, например, для доступа к определенным файлам. Такие «инструменты», по данным Kaspersky, обойдутся злоумышленнику в сумму от 2000 до 20 000 долларов.

Если преступник не хочет платить тысячи долларов, есть и более бюджетные предложения. Например, за сумму от $50 до $100 можно воспользоваться инструментами, которые помогут спрятать вредоносный APK в легитимный софт. Логично, что такие решения имеют меньший успех и более скромное количество установок на устройства жертв.

Виртуальные частные серверы, позволяющие перенаправлять трафик или контролировать зараженный девайс, обойдут в 300 долларов. Веб-инжекторы — от 25 до 80 долларов. А обфусцировать 50 файлов можно за 440 долларов.

Астрал подтвердил целевую кибератаку после недельного сбоя сервисов

ГК «Астрал» впервые подробно прокомментировала масштабный сбой, который уже несколько дней влияет на работу её сервисов. Компания официально признала, что 9 июня подверглась серии целенаправленных хакерских атак.

По словам представителей «Астрала», именно атака стала причиной остановки ряда сервисов.

С первого дня специалисты компании работают над восстановлением инфраструктуры в круглосуточном режиме, а полностью завершить восстановление планируется 16 июня.

В компании также сообщили, что параллельно началось расследование с участием государственных органов в сфере информационной безопасности. По этой причине «Астрал» была ограничена в возможности публично комментировать происходящее.

Один из главных вопросов клиентов — что с данными? Здесь компания пытается успокоить пользователей. По результатам проведённой проверки признаков утечки или компрометации данных не обнаружено. Более того, защитные механизмы после инцидента были дополнительно усилены.

Почему восстановление заняло почти неделю? В «Астрале» объясняют это необходимостью полной проверки каждого сервиса перед возвращением в эксплуатацию. Компания подчёркивает, что не собирается жертвовать безопасностью ради более быстрого запуска.

По состоянию на сегодняшний день большая часть сервисов уже работает в штатном режиме. Последними должны вернуться в строй ОФД и оставшиеся компоненты экосистемы.

Отдельно компания заявила, что взаимодействует с контролирующими органами, чтобы последствия инцидента не отразились на клиентах. Для пользователей также подготовлены официальные письма, подтверждающие, что проблемы возникли на стороне инфраструктуры оператора.

Таким образом, спустя неделю после начала сбоев «Астрал» фактически подтвердил то, о чём многие пользователи и так догадывались: причиной проблем стала не техническая ошибка и не авария, а полноценная кибератака на инфраструктуру компании.

RSS: Новости на портале Anti-Malware.ru