В Сети активизировались фейковые турприложения

В Сети активизировались фейковые турприложения

В Сети активизировались фейковые турприложения

В App Store и Google Play “разрастаются” приложения несуществующих турагентств. Покупая там путевки, клиенты становятся жертвами аферистов. Обычно предложения на таких ресурсах дешевле рынка, а сама программа сильно “глючит”.

О росте мошеннических приложений в официальных сторах пишут “Известия”. Клиенты ищут на них туры, оплачивают путевки онлайн и теряют деньги.

Понять, что перед вами “подделка” несложно, но пользователи часто не обращают внимание на очевидные признаки обмана, говорят эксперты по кибербезопасности.

Отсутствие или небольшое количество отзывов, низкий рейтинг, ошибки в названии, описании или скриншотах — первые признаки, которые должны вас насторожить. Также стоит обратить внимание на разработчика и проверить, есть ли ссылки на это приложение на официальном сайте компании.

Мошенники уже научились обходить системы проверки сторов. Они маскируют программы под настоящие или используют уязвимости в безопасности самого приложения. Еще один способ — выложить в магазин приложение с безобидными функциями, пройти проверку и потом изменить его, внедрив вредонос.

Чаще всего такие приложения встречаются не в самих магазинах, отмечают эксперты. Пользователи находят их по ссылкам в СМС-сообщениях или Telegram, которые отправляют мошенники.

Верный признак сомнительного приложения — сбои в работе и отсутствие техподдержки. Также нужно внимательно относиться к цветам и логотипам якобы раскрученного агентства. После скачивания название должно оставаться таким же, каким было в сторе.

Риски зависят от информации, хранящейся на смартфоне или другом гаджете. Злоумышленники могут украсть личные или рабочие данные, получить доступ к аккаунтам и платежным инструментам, а потом — воровать деньги, например, небольшими суммами.

Такие приложения также влияют на работоспособность устройства — зловред может скрытно выполнять какие-то операции (например, майнить криптовалюту).

Добавим, еще один “весенний” способ обмана, о котором стало известно в апреле, — имитация похищения человека. Преступники пугают жертву преследованием и уговаривают скрываться, а в это время шантажируют ее родственников.

Google случайно выложила эксплойт для незакрытой уязвимости Chromium

Google опубликовала демонстрационный эксплойт для уязвимости в Chromium, которая до сих пор не исправлена. Код для эксплуатации уже оказался в публичном доступе, а патча пока нет. Проблема затрагивает Chrome, Microsoft Edge и большинство браузеров на базе Chromium, включая Brave, Opera, Vivaldi и Arc.

Firefox и Safari в безопасности, потому что не поддерживают проблемную функцию Browser Fetch.

Уязвимость связана с API Browser Fetch, который нужен для фоновой загрузки больших файлов. Исследовательница Лира Ребане сообщила о баге Google ещё в конце 2022 года. С тех пор прошло 29 месяцев, но проблема так и не была закрыта.

Эксплойт позволяет сайту, который открыл пользователь, создать устойчивое фоновое соединение. В худшем сценарии браузер превращается в часть ограниченного ботнета: через него можно проксировать запросы, открывать сайты, участвовать в DDoS-атаках и частично отслеживать активность пользователя.

Это не полный захват компьютера, но приятного мало. Особенно если представить, что злоумышленник соберёт тысячи или миллионы таких браузеров, а потом дождётся другой уязвимости и использует уже готовую сеть.

В Edge атака может быть почти незаметной: иногда появляется окно загрузок, но без видимых файлов. В Chrome следы заметнее, но обычный пользователь, скорее всего, решит, что браузер просто опять чудит.

Google быстро удалила публикацию из баг-трекера Chromium, но интернет, как обычно, всё запомнил: код эксплойта уже сохранился в архивах.

RSS: Новости на портале Anti-Malware.ru