F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

Аналитики F6 вместе с RuStore выявили и заблокировали 604 домена, которые входили в инфраструктуру мошенников. Те распространяли Android-троян DeliveryRAT, крадущий деньги и личные данные пользователей.

Зловред прятался под видом приложений для доставки еды, маркетплейсов, банковских сервисов и трекинга посылок. Эксперты связывают его работу как минимум с тремя скам-группами.

Впервые DeliveryRAT обнаружили летом 2024 года. Его главная задача — воровать персональные данные, чтобы оформлять кредиты в МФО или выводить деньги через онлайн-банкинг.

Позднее выяснилось, что зловред распространяется по схеме Malware-as-a-Service: в телеграм-ботах типа «Bonvi Team» злоумышленники генерировали ссылки на поддельные сайты, где пользователи скачивали заражённые APK-файлы.

Как заражают жертв:

  • через фейковые маркетплейсы — обещают дешёвый товар и «ссылку для отслеживания посылки»;
  • через поддельные вакансии — собирают данные кандидатов и предлагают «установить рабочее приложение»;
  • через рекламу в соцсетях и мессенджерах — кидают ссылки на вредоносные сайты.

«Мошенники выстраивали целые сценарии — от фейковых объявлений о купле-продаже до обещаний удалённой работы. А затем переводили общение в мессенджеры и убеждали скачать приложение, которое оказывалось трояном», — рассказал Евгений Егоров, аналитик F6.

Для отслеживания таких схем F6 использует систему графового анализа, которая помогает выявлять связанные сайты. Совместно с RuStore удалось быстро заблокировать сотни доменов, задействованных в инфраструктуре злоумышленников.

В RuStore напоминают: злоумышленники постоянно меняют ключевые слова и внешний вид приложений, чтобы обмануть защитные механизмы и пользователей.

«Поэтому важно загружать программы только из официальных источников», — подчеркнул Дмитрий Морев, директор по информационной безопасности RuStore.

Xello и Код Безопасности подписали соглашение о технологическом партнерстве

Xello, российский разработчик платформ для защиты данных и инфраструктуры, и «Код Безопасности», российский разработчик программных и аппаратных средств защиты информации, заключили соглашение о технологическом партнерстве.

Сотрудничество позволит реализовать в Xello Deception, первой отечественной платформе киберобмана для защиты от целевых атак, эмуляцию оборудования «Кода Безопасности». Это дополнит возможности решения по созданию ложного слоя ИТ-активов и расширит сценарии его применения для раннего выявления угроз.

«Мы внимательно относимся к запросам заказчиков и развиваем Xello Deception с учетом специфики реальных инфраструктур. Сотрудничество с «Кодом Безопасности» позволит расширить функциональность платформы и сделать ложный слой еще более правдоподобным в организациях, использующих решения этого вендора. Партнерство также открывает новые возможности для обмена экспертизой. Совместная работа наших команд поможет совершенствовать направление проактивного обнаружения угроз», — отметил Рустам Закиров, руководитель продукта Xello Deception.

«Deception-технологии становятся все более востребованным инструментом в арсенале ИБ-команд. На фоне роста целевых атак организациям важно не только укреплять периметр, но и своевременно замечать признаки присутствия злоумышленника внутри инфраструктуры. Партнерство с Xello — это возможность поддержать развитие перспективного направления на российском рынке и внести вклад в расширение практических сценариев применения киберобмана», — подчеркнул Павел Коростелев, руководитель направления стратегического маркетинга компании «Код Безопасности».

Реклама, 18+. ООО «Кселло» ИНН 7708344509
ERID: 2VfnxyJZjX1

RSS: Новости на портале Anti-Malware.ru