Android-бэкдор шпионит за сотрудниками российского бизнеса
Компания «Доктор Веб» сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса
Они распространяют фейковые ресурсы, на которых предлагают получить доступ к платформе для инвестиций в акции различных компаний.
Эксперты встречали разные варианты подобных ресурсов. На одних злоумышленники уверяли, что можно зарабатывать до 50% годовых, на других заманивали прямым доступом на рынки США и РФ. В некоторых случаях мошенники даже предлагали воспользоваться услугой консультанта, который поможет оформить первую сделку. Но всё это оказывалось фейком.
Для получения доступа к инвестиционной платформе нужно было пройти небольшой тест, ответить на простые вопросы, например «Как вы распоряжаетесь своими сбережениями?» или «Есть ли у вас финансовые обязательства?». Пока человек отвечал, ему параллельно показывали фальшивые рекламные баннеры с обещанием выплат в 100-150 тысяч, а в отдельных случаях до трёх миллионов рублей.
После прохождения теста человека просят ввести личные данные (ФИО, номер телефона, адрес электронной почты) — якобы для дальнейшей связи. Но, вероятнее всего, таким образом злоумышленники собирают данные, чтобы затем продавать их или использовать в других схемах. Человеку действительно могут позвонить с предложением открыть инвестиционный счёт, но в ходе разговора жертву стараются убедить перевести определённую сумму на счёт злоумышленников.
«Мошенники очень умело используют методы социальной инженерии. Они в прямом смысле заставляют пользователей задуматься о том, как бы те распорядились заработанной суммой, задавая наводящие вопросы. И тут же наталкивают на мысль, что такими лёгкими деньгами можно оплатить кредит или купить себе то, что давно хотелось», — поясняет Татьяна Щербакова, старший контент-аналитик «Лаборатории Касперского».
Ресурсы, которые видели эксперты компании, отличались названием банка и цветовой гаммой, но при этом были практически идентичны по содержанию. Это может косвенно свидетельствовать о том, что их создавала одна и та же группа злоумышленников или что готовые шаблоны, так называемые фиш-киты, продаются на теневых площадках.
Чтобы не попасться на удочку мошенников, эксперты «Лаборатории Касперского» рекомендуют пользователям:Компания «Доктор Веб» сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса
«Базальт СПО» выпустила операционную систему «Альт Образование» 11.0. Среди ключевых изменений — приложение «Альт Центр» для настройки и просмотра информации о системе, использование рабочего окружения KDE Plasma 6 по умолчанию и обновленные приложения
На фоне растущих угроз большинство МСП в России до сих пор не подходят к вопросам информационной безопасности системно: в большинстве компаний вопросы ИБ решаются по остаточному принципу, у 13 % вообще нет ответственных, а 16 % не применяют никаких технических решений для обеспечения кибербезопасности. Такие данные представлены в исследовании ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
«Лаборатория Касперского» и MWS AI (входит в МТС Web Services) проанализировали, как меняется восприятие нейросетей среди пользователей и к каким последствиям это может привести с точки зрения кибербезопасности
В топ-3 по популярности входят Telegram, VK и Авито.
«Р7-Офис» представляет собой значительно более мощный инструмент для организаций разного масштаба
Мошенники активно эксплуатируют доверчивость пользователей, уязвимости дешевых устройств и анонимность криптовалют. Осведомленность и базовые меры безопасности помогут избежать потерь
В ходе кампании сотрудники компаний получают фишинговые письма, маскирующиеся под официальные рассылки государственных министерств.
XXI век – эпоха цифровизации. Практически все сферы жизни, от личного общения до государственных операций, перешли в онлайн. Но вместе с удобствами появились и новые угрозы: кибератаки, утечки данных, финансовые махинации
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Продолжая работу с сайтом, вы соглашаетесь с нашей
политикой конфиденциальности.
Ваши контактные данные не публикуются на сайте.