По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

В Google Play появляются поддельные приложения сервисов, оригиналы которых были удалены из-за санкций. Речь о фейковом СБОЛ от Сбербанка, а также пустых копиях RuStore и RuMarket. Подделки могут воровать данные, но контролировать их поток в Google Play сложно.

В магазине Android-приложений Google Play обнаружились сервисы, которые используют названия альтернативных российских маркетплейсов, выяснил “Ъ”. Речь идет о RuStore, разработанном VK при поддержке Минцифры, и RuMarket, выпущенным главой агрегатора такси Bibi в России — Анатолием Сморгонским.

Логотипы подделок похожи на оригиналы, при этом у них нет явных пользовательских функций. Они отображают одну баннерную рекламу.

В Google Play можно найти и приложение с использованием бренда “СБОЛ”. Альтернатива от Сбера, которую блокируют на iOS-устройства, периодически появляется в App Store, но не в магазинах для Android. Напомним, на этой неделе в App Store как раз вышло новое приложение SBOL от разработчика Open Digital Solutions. Его подлинность подтвердили в Сбербанке. Правда, просуществовало оно всего два дня.

Большинство фейковых “СБОЛов” в Google Play показывают пользователю рекламу, но как минимум одно из них (издателя Maslova mrsDevops) просит ввести данные банковской карты, отмечают журналисты.

Появление поддельных копий сервисов в магазине Google Play может представлять серьезную угрозу для пользователей, комментирует новость для Anti-Malware.ru ведущий инженер CorpSoft24 Михаил Сергеев.

“Эти мошеннические продукты могут содержать вредоносные программы, они могут использоваться для получения доступа к личной информации пользователей, такой как логины, пароли, данные банковских карт и т. д.”, — предупреждает эксперт.

Речь идет и о программах, “окирпичивающих” устройства и требующих выкуп за расшифровку. Такие атаки могут привести к потере важных данных, которые пользователь не сможет восстановить, отмечает Сергеев.

Эксперты рекомендуют с осторожностью относиться к скачиванию приложений из Google Play. Не помешает проверить оценки, комментарии и отзывы других пользователей, а также количество загрузок.

VK защищает свои товарные знаки и другие объекты интеллектуальной собственности, а RuStore доступен для скачивания только на официальном сайте, прокомментировали происходящее в пресс-службе компании.

В Сбербанке подтвердили, что регулярно выявляют мошеннические приложения и направляют жалобы в Google.

“Однако реакция на жалобы и блокировка приложений находятся в ведении самого магазина приложений”, — добавили в банке.

По словам экспертов, хотя корпорация Google и остановила коммерческие операции в России, процедура рассмотрения жалоб не изменилась, а появление мошеннических продуктов в магазине — это потенциальная угроза для пользователей, а значит, вопрос общей безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT NAD помог Ортиксу выявить уязвимости и нарушения в сети

Компания «Ортикс», управляющая сетью из 59 ортопедических салонов по всей стране, внедрила систему анализа трафика PT Network Attack Discovery (PT NAD) от Positive Technologies. Решение было выбрано после успешного пилотного тестирования, в ходе которого служба информационной безопасности выявила несколько инцидентов и уязвимостей в сети.

«Ортикс» ежегодно обслуживает более 100 тысяч клиентов, и защита персональных данных — одна из приоритетных задач. На фоне роста числа кибератак компания решила усилить контроль за трафиком и происходящим в сети.

«Нам было важно видеть, что именно происходит внутри — какой трафик идёт, какие угрозы могут появиться, и в каком виде. Нужно было всё это отслеживать в реальном времени», — говорит Артемий Балеевских, руководитель АСУП в «Ортиксе».

Внедрение системы проводил партнёр Positive Technologies — компания «Экстрим безопасность». Интегратор адаптировал систему под инфраструктуру «Ортикса» и настроил визуализацию угроз с разбивкой по уровням опасности.

После тестирования специалисты представили отчёт с перечнем выявленных проблем. Среди них:

  • использование запрещённого софта на рабочих станциях;
  • слабые (словарные) пароли у пользователей;
  • наличие уязвимости, которая могла привести к взлому критически важной системы;
  • флуд-атака на внутреннюю инфраструктуру;
  • активность майнера криптовалюты и ботнета, использовавшего ресурсы компании для спама.

После анализа результатов пилотного проекта «Ортикс» решил оставить PT NAD в качестве постоянного решения. В компании отметили, что помимо внешних угроз система также помогла выявить нарушения политик безопасности внутри сети. В будущем планируется дополнительно внедрить систему класса NGFW (межсетевой экран нового поколения) и связать её с PT NAD для повышения общей защищённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru