Минцифры предложило новые меры защиты граждан от кибермошенников

Минцифры предложило новые меры защиты граждан от кибермошенников

Минцифры предложило новые меры защиты граждан от кибермошенников

Минцифры подготовило новый пакет мер против кибермошенников — второй по счёту. Законопроекты уже опубликованы для общественного обсуждения. Рассказываем, что именно предлагается.

Защита Госуслуг

Если мошенники заблокировали ваш аккаунт на Госуслугах, восстановить доступ станет проще. Это можно будет сделать несколькими способами:

  • через биометрию,
  • через банк (на сайте или в приложении),
  • через национальный мессенджер,
  • в МФЦ.

Платформа согласий

На Госуслугах появится единая платформа, где соберут все согласия на обработку персональных данных, которые вы давали — и онлайн, и офлайн. Там можно будет посмотреть, кто и зачем использует ваши данные, отозвать согласие или пожаловаться на нарушения.

Банки и операторы — вместе против мошенников

Через систему «Антифрод» наладят автоматический обмен данными между банками и операторами связи. Кроме того, вводится компенсация ущерба гражданам: если оператор проигнорировал подозрительную активность и деньги украли со счёта, возмещать придётся оператору. Если же предупреждение поступило банку, а тот ничего не сделал — платить будет банк.

Международные звонки под контролем

Появится возможность полностью запретить входящие звонки с иностранных номеров. Если абонент оставит эту опцию доступной, все международные вызовы будут отмечаться специальным индикатором.

Блокировка фишинга

Фишинговые сайты, площадки с вредоносными программами или нелегальными средствами связи будут блокировать по упрощённой процедуре — без суда.

Зачем всё это

Меры должны создать многоуровневую систему защиты от цифрового мошенничества. При этом в Минцифры обещают учитывать баланс между безопасностью и правами пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая версия Android-трояна SpyNote маскируется под Google Play

Исследователи в области кибербезопасности зафиксировали новую волну атак с использованием Android-трояна SpyNote. Злоумышленники маскируются под Google Play и распространяют вредоносные APK-файлы через фальшивые сайты, которые визуально практически не отличаются от настоящего магазина приложений.

Поддельные Google Play-страницы

Мошенники копируют HTML и CSS оригинального магазина, а затем заманивают пользователей, ищущих популярные приложения.

По данным специалистов, в списке приманок — соцсети (например, iHappy и CamSoda), игры (8 Ball Pool, Block Blast), а также утилиты вроде браузера Chrome и файловых менеджеров.

После клика на кнопку «Install» вместо загрузки из Google Play автоматически скачивается вредоносный APK напрямую с поддельного сайта.

 

Новые методы обхода защиты

Последние версии SpyNote стали куда изощрённее:

  • используют многоступенчатую установку с зашифрованными компонентами;
  • применяют AES-шифрование, ключ для которого генерируется на основе имени пакета приложения;
  • внедряют код через DEX Element Injection, чтобы перехватывать работу Android ClassLoader и подменять поведение приложений;
  • активно путают анализ, подменяя символы в коде и усложняя работу автоматизированных детекторов.

Что умеет SpyNote

По сути, это полноценный RAT (троян для удалённого доступа), который:

  • управляет камерой и микрофоном,
  • перехватывает звонки и СМС-сообщения,
  • ведёт кейлогинг, включая пароли и 2FA-коды,
  • накладывает оверлеи для кражи учётных данных,
  • может стирать данные или блокировать экран при получении прав администратора.

SpyNote остаётся крайне опасным вредоносом, и эта кампания ещё раз показывает: мобильные RAT становятся всё более изощрёнными и создают риски для конфиденциальности и финансов пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru