Число троянских атак на Android в России возросло в 1,5 раза

Число троянских атак на Android в России возросло в 1,5 раза

Подводя итоги 2023 года, эксперты «Лаборатории Касперского» особо отметили пятикратный рост числа мошеннических ресурсов в рунете и активизацию Android-троянов.

Объемы телефонного мошенничества в России стабильно высоки. Подозрительные вызовы были зафиксированы у 43% пользователей Kaspersky Who Calls, с телефонным спамом столкнулись 94%.

 

От атак вредоносов больше прочих страдали производственные предприятия (24% атак) и сфера услуг (16%). На ИТ и телеком совокупно пришлось 13% инцидентов, на госсектор и ретейл — по 10%.

В прошлом году аналитики также насчитали 133 случая слива в паблик значимых баз данных российских компаний. Суммарно в Сеть утекло 315 млн записей ПДн..

Число атак на Android-устройства россиян в сравнении с 2022 годом возросло в 1,5 раза. При этом злоумышленники в основном использовали троянские программы — банкеров, СМС-троянов, adware.

Вредоносы чаще всего раздавались под видом легитимного софта (установщиков обновлений, банковских клиентов, модов для игр и мессенджеров). Иногда их умышленно устанавливали на смартфоны участники производственной цепочки..

 

Большой интерес у киберкриминала вызвали умные чат-боты, созданные на основе LLM. В даркнете было обнаружено 2890 сообщений, посвященных ChatGPT, WormGPT, FraudGPT, DarkBERT и другим аналогам.

Большинство этих opensource-инструментов можно использовать как правомерно, так и с недоброй целью — например, для написания вредоносного софта. Чтобы снять ограничения, введенные на ИИ-сервисах во избежание абьюзов, злоумышленники используют наборы особых команд — джейлбрейки, которые можно приобрести в интернете.

  

«Существуют опасения, что развитие больших языковых моделей позволяет злоумышленникам упрощать их деятельность и одновременно снижает для них порог входа в индустрию, — комментирует Алиса Кулишенко, аналитик Kaspersky Digital Footprint Intelligence. — Однако на данный момент мы не видим реальных инцидентов, в рамках которых использовались такие решения. Тем не менее технологии развиваются стремительными темпами, и вполне вероятно, что вскоре возможности языковых моделей позволят осуществлять сложные атаки».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Водяной знак в Windows 11 предупредит о несоответствии ПК требованиям ИИ

Компания Microsoft добавила код в Windows 11 24H2, который сообщит пользователям о том, что их компьютеры не соответствуют аппаратным требованиям для поддержки приложений с искусственным интеллектом.

Предупреждение будет отображаться в виде водяного знака. Изначально единственным требованием являлась инструкция PopCnt в процессоре, но позже кодирование выявило обязательное наличие SSE4.2.

Этот факт не затронет большинство пользователей, так как процессоры, поддерживающие Windows 11, оснащены инструкциями SSE 4.2.

Microsoft добавила эту проверку для приложений, работающих на основе ИИ, таких как Проводник, Copilot и DirectX.

Специалисты Albacore провели исследование бета-версии Windows 11 26200 и обнаружили, что AI Explorer всё же проверяет требования к процессору. Если они не соблюдены, то появляется предупреждение.

Компания нашла способ обойти данную проверку, отключив ID 48486440. Этот метод лишь запрещает AIX выполнять код, но не API.

Скорее всего, компания Microsoft сделала эту дополнительную проверку на случай, если кто-то использует обходные пути, чтобы заставить ОС загрузиться с неподдерживаемым процессором, ведь Windows 11 24H2 не будет загружаться без этих наборов инструкций.

На днях софтверный гигант решил отображать рекламу, ссылающуюся на магазин приложений, в виде «рекомендаций» в меню «Пуск». Microsoft также ограничила возможность настройки пользовательского интерфейса Windows 11 с помощью известных приложений.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru