В 2023 году на устройствах россиян детектировали более 126 млн киберугроз

В 2023 году на устройствах россиян детектировали более 126 млн киберугроз

В 2023 году на устройствах россиян детектировали более 126 млн киберугроз

В 2023 году решения «Лаборатории Касперского» для защиты конечных устройств заблокировали в России более 126 миллионов киберугроз. Такие данные эксперты компании представили на Kaspersky CyberSecurity Weekend в Малайзии.

Доля российских пользователей, которые потенциально могли пострадать от этих атак, составляет 45,43%. Минимизировать подобные угрозы можно путём перехода с ноутбуков и настольных компьютеров на кибериммунные тонкие клиенты — компактные корпоративные компьютеры.

Их особенность в том, что хранение информации, а также непосредственное место работы всех служебных приложений вынесены на сервер, за счёт чего ему требуется меньше вычислительных ресурсов. Устройство потребляет меньше электроэнергии, чем обычный компьютер, дешевле в обслуживании и компактнее по размеру — для работы с тонкими клиентами нужны лишь клавиатура, мышь и монитор.

Такие устройства используются в корпоративных сетях для организации рабочих мест по всему миру, но тонкие клиенты на традиционных ОС (Linux, Windows) могут быть подвержены различным видам атак.

«Лаборатория Касперского» предлагает инновационный подход — безопасные по умолчанию (Secure-by-Design) тонкие клиенты, на которых установленаоперационнаясистема Kaspersky Thin Client набазе KasperskyOS. Такие устройства обладают кибериммунитетом, то есть «врождённой» защитой от киберугроз. Они гораздо более устойчивы к атакам и исключают возможность использования широкого спектра уязвимостей, характерных для традиционных тонких клиентов.

Кибериммунный тонкий клиент может быть востребован в государственных, коммерческих структурах, на промышленных предприятиях, в частности в сфере энергетики, образовательных и здравоохранительных учреждениях, финансовых структурах и ретейле. На данный момент его уже закупают для государственных учреждений, промышленных предприятий и организаций в сфере образования.

«Тонкие клиенты, работающие на традиционных операционных системах, могут быть взломаны злоумышленниками и использованы для шпионажа за пользователями, получения конфиденциальных данных, развития атаки на корпоративную инфраструктуру. Мы считаем, что будущее разработки тонких клиентов должно определяться кибериммунитетом. Атаки на кибериммунные устройства неэффективны: они продолжают функционировать даже в агрессивной среде. Решение Kaspersky Thin Client было тщательно протестировано нашими партнёрами и клиентами, и я с уверенностью могу сказать, что за кибериммунным подходом — будущее кибербезопасности», — комментирует Виктор Ивановский, руководитель группы по развитию бизнеса KasperskyOS.

Новый Android-зловред крадёт данные карт через поддельный HandyPay

Исследователи из ESET обнаружили новую версию Android-зловреда NGate, на этот раз он маскируется не под NFCGate, как раньше, а под легитимное приложение HandyPay. По данным ESET, активность началась ещё в ноябре 2025 года. Пользователей заманивают на поддельные страницы, имитирующие карточку приложения в Google Play.

Дальше жертве предлагают скачать «нужное» приложение, которым и оказывается троянизированная версия HandyPay. После установки программа просит сделать её приложением для оплаты по умолчанию, а затем убеждает ввести ПИН-код карты и приложить её к смартфону с NFC.

 

На этом этапе и начинается основная атака. Зловред перехватывает NFC-данные банковской карты и передаёт их на устройство злоумышленников. Параллельно он крадёт введённый пользователем ПИН-код и отправляет его на командный сервер. В итоге у атакующих оказывается всё, что нужно для бесконтактного снятия наличных в банкомате или несанкционированных платежей.

 

По сути, перед нами очередная эволюция NGate — семейства зловредов, которое ESET впервые подробно описала ещё в августе 2024 года. Тогда речь шла об атаках на клиентов чешских банков с использованием NFC-релейных атак для кражи данных платёжных карт и последующего вывода денег через банкоматы.

Новая версия отличается не только географией, но и инструментарием. Вместо старых решений злоумышленники выбрали HandyPay — приложение с уже встроенной функцией релейной передачи NFC-данных.

В ESET считают, что это могло быть связано и с более низкой стоимостью использования такого инструмента, и с тем, что HandyPay не требует лишних разрешений, кроме статуса платёжного приложения по умолчанию. Это делает атаку менее подозрительной для жертвы.

Есть у этой истории и ещё одна любопытная деталь. Исследователи заметили в коде эмодзи в отладочных и системных сообщениях — это может указывать на использование генеративного ИИ при создании или доработке вредоносной нагрузки. Прямого доказательства тут нет, но сама версия выглядит вполне в духе времени: преступникам уже не обязательно быть сильными разработчиками, чтобы собирать рабочие зловреды.

RSS: Новости на портале Anti-Malware.ru