Android-троян помогает мошенникам пугать россиян взломом мобильного банка

Android-троян помогает мошенникам пугать россиян взломом мобильного банка

Android-троян помогает мошенникам пугать россиян взломом мобильного банка

Телефонные мошенники, выдающие себя за службу безопасности банка, начали использовать Android-трояна, выводящего поддельные пуш-уведомления о списании средств. Фейки призваны сделать звонок с ложным сообщением о взломе более убедительным.

Объявившийся в России зловред может попасть на смартфон различными путями — в результате посещения зараженного сайта, загрузки вместе с нелицензированным софтом, перехода по вредоносной ссылке, присланной по имейл, в виде СМС или в мессенджере. Удалить его можно простым сбросом настроек.

В комментарии для «Известий» представитель SafeTech пояснил, что в результате заражения операторы трояна получают ограниченный доступ к Android-устройству. Пуш-имитации выглядят достоверно и способны напугать жертву, подготовив ее к последующему звонку лжесотрудника банка.

Дальнейший сценарий зависит от фантазии исполнителя. Сообщив о мнимом взломе личного кабинета, мошенник может попытаться выманить данные для входа в систему ДБО или предложить перевести деньги на якобы безопасный счет.

Похожие случаи зафиксировали также в Почта Банке и Ассоциации развития финансовой грамотности (АРФГ). Примечательно, что никто из пострадавших не использует антивирус.

«Схема работает независимо от того, сколько на счете денег: пуш-сообщения приходят на небольшие суммы, но люди пугаются, что систему взломали и мошенники выведут всё, что есть на счете, если их не остановить, — уточнили в АРФГ. — И действительно сообщают код, когда им звонит “представитель службы безопасности”, чтобы, например, отменить операции».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru