По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

По Google Play гуляют поддельные RuStore, RuMarket и сберовский СБОЛ

В Google Play появляются поддельные приложения сервисов, оригиналы которых были удалены из-за санкций. Речь о фейковом СБОЛ от Сбербанка, а также пустых копиях RuStore и RuMarket. Подделки могут воровать данные, но контролировать их поток в Google Play сложно.

В магазине Android-приложений Google Play обнаружились сервисы, которые используют названия альтернативных российских маркетплейсов, выяснил “Ъ”. Речь идет о RuStore, разработанном VK при поддержке Минцифры, и RuMarket, выпущенным главой агрегатора такси Bibi в России — Анатолием Сморгонским.

Логотипы подделок похожи на оригиналы, при этом у них нет явных пользовательских функций. Они отображают одну баннерную рекламу.

В Google Play можно найти и приложение с использованием бренда “СБОЛ”. Альтернатива от Сбера, которую блокируют на iOS-устройства, периодически появляется в App Store, но не в магазинах для Android. Напомним, на этой неделе в App Store как раз вышло новое приложение SBOL от разработчика Open Digital Solutions. Его подлинность подтвердили в Сбербанке. Правда, просуществовало оно всего два дня.

Большинство фейковых “СБОЛов” в Google Play показывают пользователю рекламу, но как минимум одно из них (издателя Maslova mrsDevops) просит ввести данные банковской карты, отмечают журналисты.

Появление поддельных копий сервисов в магазине Google Play может представлять серьезную угрозу для пользователей, комментирует новость для Anti-Malware.ru ведущий инженер CorpSoft24 Михаил Сергеев.

“Эти мошеннические продукты могут содержать вредоносные программы, они могут использоваться для получения доступа к личной информации пользователей, такой как логины, пароли, данные банковских карт и т. д.”, — предупреждает эксперт.

Речь идет и о программах, “окирпичивающих” устройства и требующих выкуп за расшифровку. Такие атаки могут привести к потере важных данных, которые пользователь не сможет восстановить, отмечает Сергеев.

Эксперты рекомендуют с осторожностью относиться к скачиванию приложений из Google Play. Не помешает проверить оценки, комментарии и отзывы других пользователей, а также количество загрузок.

VK защищает свои товарные знаки и другие объекты интеллектуальной собственности, а RuStore доступен для скачивания только на официальном сайте, прокомментировали происходящее в пресс-службе компании.

В Сбербанке подтвердили, что регулярно выявляют мошеннические приложения и направляют жалобы в Google.

“Однако реакция на жалобы и блокировка приложений находятся в ведении самого магазина приложений”, — добавили в банке.

По словам экспертов, хотя корпорация Google и остановила коммерческие операции в России, процедура рассмотрения жалоб не изменилась, а появление мошеннических продуктов в магазине — это потенциальная угроза для пользователей, а значит, вопрос общей безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Novabev подтвердила факт атаки и вымогательства

Алкогольный холдинг Novabev подтвердил факт масштабной кибератаки, в результате которой пострадала часть ИТ-инфраструктуры группы. По заявлению компании, инцидент сопровождался шантажом: злоумышленники потребовали выкуп за восстановление работы систем. Novabev отказалась выполнять эти требования.

Как сообщили в компании, атака произошла еще 14 июля. Сильнее всего она сказалась на работе сети алкомаркетов «ВинЛаб». Полностью прекратилась работа сайта, а также физических магазинов компании.

Также 15 июля резко (на 5,5% в моменте) упал курс акций компании. Однако к концу дня темпы падения, как сообщил «Финам», составили около 1%. На следующий день 16 июля падение составило 0,35%.

Также, как сообщили «Ведомости» со ссылкой на представителей двух розничных сетей, 14 июля прекратились отгрузки основной продукции Novabev, в том числе водки «Белуга» и «Беленькая». Также приостановлены все платежные операции компании.

«14 июля группа подверглась беспрецедентной кибератаке — масштабной и скоординированной акции, осуществленной хакерами. В результате инцидента была временно нарушена работоспособность части ИT-инфраструктуры, что отразилось на доступности некоторых сервисов и инструментов группы и сети «ВинЛаб». Злоумышленники вышли на связь и выдвинули требование о выплате денежного вознаграждения. Компания придерживается принципиальной позиции неприятия любых форм взаимодействия с киберпреступниками и категорически отказывается от выполнения их требований», - говорится в официальном сообщении Novabev, которое вышло вечером 16 июля.

Характер и масштаб инцидента компания не раскрыла. По неофициальным данным, произошло заражение инфраструктуры шифровальщиком.

Между тем, как сообщили в Novabev, утечки персональных данных в ходе инцидента не произошло. Компания работает над восстановлением ИТ-инфраструктуры. Ущерб от инцидента, по оценке «Ведомостей», по состоянию на конец рабочего дня 16 июля составил 1,5 млрд рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru