Польский шпионский софт LetMeSpy свернулся после крупной утечки

Польский шпионский софт LetMeSpy свернулся после крупной утечки

Польский шпионский софт LetMeSpy свернулся после крупной утечки

Польская компания Radeal, занимающаяся разработкой LetMeSpy, сообщила о прекращении активности шпионского софта. Такое заявление последовало за недавней утечкой, в ходе которой были скомпрометированы данные тысяч владельцев мобильных устройств.

Про утечку мы писали в конце июня. Тогда Radeal разослала предупреждение о кибератаке, в которой злоумышленникам удалось добраться до текстовых сообщений, идентификаторов пользователей, имейлов, хешированных паролей и данных геолокации.

Теперь на официальном сайте компании красуется уже другое уведомление на польском и английском языках. В частности, в Radeal заявили о прекращении активности LetMeSpy: она сойдёт на нет до конца августа.

На веб-странице, которая раньше служила для входа в аккаунт, также висит сообщение, напоминающее о недавней атаке. Аналитики TechCrunch выяснили, что само приложение в настоящее время нельзя скачать на мобильное устройство.

Кстати, копия слитой БД попала в руки исследователей из DDoSecrets. По их словам, шпион LetMeSpy использовался для кражи данных более чем с 13 тыс. заражённых Android-устройств, хотя на самом сайте разработчиков есть информация, что софт контролирует более 236 тыс. девайсов.

Задача LetMeSpy заключалась в том, чтобы оставаться незамеченным на устройстве пользователя, параллельно собирая различные данные. Как правило, рядовому юзеру сложно удалить такое приложение.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

УБК МВД предупредило о фишинге под видом оплаты проезда на платных трассах

Управление по организации борьбы с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) предупредило о массовых фишинговых атаках, связанных с оплатой проезда по платным дорогам.

Как сообщил официальный телеграм-канал профильного главка МВД «Вестник киберполиции России», фишинг под видом оплаты платных дорог стал одним из наиболее распространённых сценариев атак. В частности, в зоне риска оказался Московский скоростной диаметр (МСД).

«Злоумышленники создают сайты, визуально почти неотличимые от официальных, которые индексируются в поисковых системах. После ввода реквизитов банковской карты и суммы платежа деньги списываются, однако проезд так и остаётся неоплаченным. Полученные данные карт впоследствии используются мошенниками в личных целях», — говорится в сообщении УБК МВД.

За последний месяц было заблокировано более 10 фишинговых ресурсов, внешне практически не отличимых от настоящих (например, с адресами вроде msd-avtodor-tr, msdmoss). Максимальный зафиксированный ущерб для одного пользователя составил 22 тысячи рублей.

УБК МВД рекомендует не игнорировать предупреждения браузеров и защитных систем о фишинговых сайтах. Безопасную оплату проезда следует осуществлять через портал Госуслуг, приложение «Парковки России» или официальные банковские приложения.

Фишинг остаётся одной из основных киберугроз последних лет — как для частных пользователей, так и для бизнеса. Особенно опасными становятся фишинговые атаки с применением генеративного искусственного интеллекта: по своей эффективности они всё больше приближаются к целевым атакам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru