МВД России назвало пять схем заражения смартфонов зловредами

МВД России назвало пять схем заражения смартфонов зловредами

МВД России назвало пять схем заражения смартфонов зловредами

Управление по организации борьбы с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) перечислило пять основных приёмов, с помощью которых злоумышленники заражают мобильные устройства вредоносными приложениями.

Как предупреждает УБК МВД в официальном телеграм-канале «Вестник киберполиции России», киберпреступники используют манипулятивные техники, чтобы заставить пользователя самостоятельно установить вредоносные приложения.

Чтобы вызвать доверие, злоумышленники действуют якобы от имени различных организаций и государственных структур.

Одна из популярных схем — маскировка под сотрудников операторов связи. Под предлогом повышения скорости интернета, перехода на новый тариф или продления договора жертве предлагают установить APK-файл. Часто используется приём срочности: пользователю угрожают отключением связи, если он не выполнит «инструкции».

Также злоумышленники часто выдают себя за представителей банков. Вредоносное приложение преподносят как новую версию официального клиентского ПО, инструмент для управления бонусами (например, кешбэком) или средство защиты счёта. Атаки построены на желании пользователя получить выгоду или на страхе потерять деньги.

Под видом сотрудников судов, Пенсионного или Социального фонда, портала Госуслуги и медицинских учреждений мошенники распространяют вредоносные программы, выдавая их за официальные приложения. Ещё чаще лжесотрудники госорганов пытаются выманить код из СМС, чтобы получить доступ к аккаунту жертвы на Госуслугах. Основная тактика — игра на авторитете государства и запугивание потерей доступа к важным сервисам.

От имени правоохранительных органов пользователя принуждают установить якобы «защитное» приложение — например, от Банка России или известного вендора. Давя на страх и создавая ощущение опасности, мошенники угрожают потерей средств со счёта.

Наконец, злоумышленники могут выдавать себя за знакомых или коллег. В этом случае вредоносные файлы маскируются под рабочие документы, фотографии или видео. Главный расчёт делается на любопытство жертвы.

По данным «Лаборатории Касперского», наибольшее распространение в России получили три типа мобильных зловредов: NFCGate (клонирует банковские карты, позволяя расплачиваться от лица владельца или снимать наличные), SpyNote (шпионский софт с функцией удалённого управления) и Mamont (банковский троянец). МВД России сообщило об аресте предполагаемых разработчиков Mamont, однако, по информации ГК «Солар», его инфраструктура всё ещё активна.

GlobalSign начала вторую волну отзыва TLS-сертификатов у компаний в России

Японский удостоверяющий центр GlobalSign запустил вторую волну отзыва TLS-сертификатов у российских компаний, попавших под санкции. Если первая партия цифровых паспортов была аннулирована ещё 13 июня, то теперь очередь дошла до новых крупных игроков.

По данным РБК, под отзыв попали около 310 доменов, принадлежащих 44 организациям. В списке фигурируют «Роснефть», «Газпромбанк», «Алроса», «ВЭБ.РФ», Объединённая авиастроительная корпорация, Positive Technologies, АНО «Диалог» и другие структуры.

Для обычного пользователя TLS-сертификат — это тот самый значок замка в браузере и гарантия того, что соединение с сайтом защищено. Если сертификат отзывают, Chrome, Firefox, Safari и другие браузеры начинают предупреждать о небезопасном соединении или вовсе блокируют доступ к ресурсу.

Причина происходящего — новые требования международного консорциума CA/Browser Forum, объединяющего крупнейшие удостоверяющие центры и разработчиков браузеров. С мая 2026 года центры сертификации обязаны проверять клиентов по санкционным спискам США, ЕС и других стран. GlobalSign, принадлежащая японскому холдингу GMO Internet Group, эти требования исполняет.

В «Руцентре» подтвердили получение уведомления и уже начали предупреждать владельцев доменов о рисках. Параллельно компания помогает оформить отечественные сертификаты через российский центр сертификации ТЦИ.

Сами компании утверждают, что к подобному сценарию готовились заранее. Например, в «ВЭБ.РФ» заявили, что ключевые сервисы уже переведены на сертификаты Национального удостоверяющего центра Минцифры, поэтому критические ресурсы работать не перестанут. Аналогичную позицию озвучили и в ОАК.

На фоне ситуации резко вырос спрос на российские TLS-сертификаты. В ТЦИ сообщили о кратном увеличении числа заявок от корпоративных клиентов. Многие компании, которые раньше полностью полагались на международных поставщиков, теперь спешно перестраивают инфраструктуру доверия.

При этом эксперты предупреждают: история может не ограничиться одним GlobalSign. Подобные требования способны затронуть и других зарубежных поставщиков сертификатов. Поэтому для российских компаний вопрос перехода на отечественные решения постепенно превращается из запасного плана в рабочую необходимость.

RSS: Новости на портале Anti-Malware.ru