Android-троян помогает мошенникам пугать россиян взломом мобильного банка

Android-троян помогает мошенникам пугать россиян взломом мобильного банка

Android-троян помогает мошенникам пугать россиян взломом мобильного банка

Телефонные мошенники, выдающие себя за службу безопасности банка, начали использовать Android-трояна, выводящего поддельные пуш-уведомления о списании средств. Фейки призваны сделать звонок с ложным сообщением о взломе более убедительным.

Объявившийся в России зловред может попасть на смартфон различными путями — в результате посещения зараженного сайта, загрузки вместе с нелицензированным софтом, перехода по вредоносной ссылке, присланной по имейл, в виде СМС или в мессенджере. Удалить его можно простым сбросом настроек.

В комментарии для «Известий» представитель SafeTech пояснил, что в результате заражения операторы трояна получают ограниченный доступ к Android-устройству. Пуш-имитации выглядят достоверно и способны напугать жертву, подготовив ее к последующему звонку лжесотрудника банка.

Дальнейший сценарий зависит от фантазии исполнителя. Сообщив о мнимом взломе личного кабинета, мошенник может попытаться выманить данные для входа в систему ДБО или предложить перевести деньги на якобы безопасный счет.

Похожие случаи зафиксировали также в Почта Банке и Ассоциации развития финансовой грамотности (АРФГ). Примечательно, что никто из пострадавших не использует антивирус.

«Схема работает независимо от того, сколько на счете денег: пуш-сообщения приходят на небольшие суммы, но люди пугаются, что систему взломали и мошенники выведут всё, что есть на счете, если их не остановить, — уточнили в АРФГ. — И действительно сообщают код, когда им звонит “представитель службы безопасности”, чтобы, например, отменить операции».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

NIST утвердил стандарт быстрой криптографии Ascon для IoT-устройств

NIST представил новый стандарт быстрой криптографии для устройств с ограниченными ресурсами — Ascon-Based Lightweight Cryptography Standards for Constrained Devices (SP 800-232). Он предназначен для защиты данных, которые создают и передают миллиарды IoT-устройств, а также другие миниатюрные гаджеты — от RFID-меток до медицинских имплантов.

Такие устройства сильно уступают по вычислительной мощности смартфонам или ноутбукам, но при этом тоже нуждаются в надёжной защите. Лёгкая криптография как раз и рассчитана на такие условия.

По словам представителя NIST Керри Маккей, новая разработка пригодится во многих отраслях — от «умных» бытовых приборов до транспондеров на авто и медицинских устройств. Главное её преимущество — экономия энергии, времени и памяти при выполнении криптографических операций.

Стандарт построен на алгоритмах семейства Ascon, которые в 2023 году прошли многоэтапный публичный отбор. Алгоритм был создан ещё в 2014 году исследователями из Технологического университета Граца, Infineon Technologies и Университета Радбауд, а в 2019 году получил признание как лучший вариант лёгкого шифрования в конкурсе CAESAR.

В документ вошли четыре варианта Ascon:

  • ASCON-128 AEAD — для шифрования данных с проверкой целостности и защиты от подмены. Его проще реализовать с учётом устойчивости к побочным каналам, чем многие старые алгоритмы.
  • ASCON-Hash 256 — для создания «отпечатка» данных, что удобно при проверке обновлений ПО или защите паролей и цифровых подписей.
  • ASCON-XOF 128 и ASCON-CXOF 128 — настраиваемые функции хеширования, позволяющие уменьшать длину хеша для экономии ресурсов. CXOF также поддерживает пользовательские метки для снижения риска коллизий.

В NIST подчёркивают, что стандарт готов к немедленному внедрению, но при необходимости его можно будет дополнить — например, отдельным алгоритмом для аутентификации сообщений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru