Атаки Android-вредоноса на банки по всему миру связали с мексиканцем

Атаки Android-вредоноса на банки по всему миру связали с мексиканцем

Атаки Android-вредоноса на банки по всему миру связали с мексиканцем

Недавнюю кампанию по распространению Android-вредоноса, нацеленного на финансовые организации по всему миру, связали с неким киберпреступником мексиканского происхождения. Злоумышленник проводил атаки в период с  июня 2021 года по апрель 2023-го.

Специалист по кибербезопасности Пол Тилл присвоил организатору злонамеренной активности кодовое имя — Neo_Net. В отчёте Тилл пишет следующее:

«Несмотря на то что Neo_Net использовал относительно простые инструменты, ему удалось достичь неплохо результата. Приспособив свою инфраструктуру к конкретным целям, киберпреступник смог похитить более 350 тысяч евро с банковских счетов пользователей».

Более того, эксперты отмечают, что в руки Neo_Net попали персональные данные тысяч жертв. Среди атакованных кредитных организаций есть Santander, BBVA, CaixaBank, Deutsche Bank, Crédit Agricole и ING.

Neo_Net проживает в Мексике и, как считают исследователи, говорит на испанском языке. Скрывающийся под этим кодовым именем человек уже успел зарекомендовать себя в качестве опытного киберпреступника.

Neo_Net занимается продажей панелей управления для фишинговых атак, также он торгует скомпрометированными данными жертв. Кроме того, киберпреступник располагает собственной моделью «смишинг как услуга» (smishing-as-a-service) — Ankarex.

Именно смишинг (СМС-фишинг) является начальным этапом атак Neo_Net. Злоумышленник использует различные тактики, зачастую основанные на запугивании потенциальных жертв, чтобы перенаправить их на целевые страницы и получить учётные данные с помощью бота в Telegram.

«Фишинговые страницы были качественно настроены и защищены блокировкой запросов от пользователей десктопа. Помимо этого, страницы были закрыты от ботов и различных сканеров Сети. Целью была маскировка под легитимные банковские приложения», — поясняет Пол Тилл.

Есть информация, что некоторых пользователей уговаривали собственноручно устанавливать вредоносные Android-приложения под видом защитного софта. При установке такие программы запрашивали разрешение на чтение СМС-сообщений, чтобы вытаскивать из них коды двухфакторной аутентификации (2FA).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Центр безопасности MAX заблокировал 67 тысяч аккаунтов в августе

Центр безопасности MAX подвёл итоги работы за август и поделился цифрами. За месяц специалисты заблокировали около 67 тысяч подозрительных аккаунтов и удалили свыше 13 тысяч вредоносных файлов. Чаще всего причиной блокировки становились попытки массовых спам-рассылок.

Аккаунты, замеченные в мошенничестве, закрывались навсегда.

Пользователи активно помогали в борьбе с нарушителями: через кнопку «Пожаловаться» в августе поступило 27 тысяч обращений. В среднем каждое из них рассматривалось меньше чем за четыре минуты.

Чтобы быстрее выявлять мошенников, центр использует автоматизированные системы и технологии антифрода.

Они отслеживают подозрительные операции, выявляют тех, кто может действовать под давлением злоумышленников, и блокируют такие действия.

Отдельное внимание уделяется телефонному мошенничеству. Для защиты пользователей работает система автоматической проверки номеров, которая помогает вовремя отсеивать рискованные звонки.

А прошлом месяце МАХ заблокировал свыше 10 тысяч номеров мошенников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru