Жарнаманы жабу

ESET сарапшылары мобильді банкинг арқылы Чехия мен Словакиядағы банктерге жасалған шабуылдардың жаңа толқынының алғашқы жағдайларын анықтады. Сонымен бірге кибершабуылдаушылар платформа үшін зиянды бағдарламаларды пайдаланды Android, қаңтардың соңында Чехияда таралып үлгерді, бірақ мақсат Германиядағы қаржы үйлері болды. Дегенмен, зиянды код енді локализацияланған және үй пайдаланушыларына қауіп төндіреді.

«Зиянды бағдарламаның жаңа толқыны жалған SMS хабарламалары арқылы таралатын Чехияға бағытталған. Қазіргі ақпаратқа сәйкес, шабуылдаушылар әзірге тек ČSOB-ға назар аударған. Дегенмен, мақсатты банктердің ауқымы жақын арада кеңейеді деп күтуге болады », - дейді ESET зиянды бағдарлама талдаушысы Лукаш Штефанко.

Платформаға арналған зиянды трояндық код Android қорытындысында бұрыннан белгілі зиянды бағдарламалар тобының жаңа нұсқасы болып табылады Қаңтар Czech Post немесе Alza.cz дүкенінен келген жалған SMS хабарламалар арқылы тарады..

ESET атымен анықтайтын зиянды бағдарлама Android\Trojan.Spy.Banker.HV пайдаланушылар интернет-банкингті ашқан кезде жалған кіру бетін жібереді. Мұқият емес пайдаланушы осылайша өзінің логин ақпаратын алаяқтарға жіберіп, есептік жазбаны ұрлау қаупіне ұшырайды.

Чехия мен Словакияда өтіп жатқан ағымдағы шабуыл науқанында бұл қауіпті зиянды бағдарлама болжамды DHL қолданбасына сілтемесі бар SMS арқылы таратылады, бірақ ол DHL белгішесі бар "Flash Player 10 Update" деп аталатын алаяқтық қолданбаны жүктеп алады. . Шабуылдаушылар қолданбаның атын өзгерткенімен, белгіше әлі өзгертілмеген, ол чех немесе словак ортасында орнатылған кезде күдікті болып көрінеді.

«Тәуекелдерді шектеу үшін, атап айтқанда, екі негізгі қауіпсіздік шараларын орындауды ұсынамын. Ең алдымен, жалған бетке апаратын сілтемелер арқылы қолданбаларды орнатуға алданып қалмау керек. Пайдаланушы орнатқысы келетін қолданбаны әрқашан ресми қолданбалар дүкенінен немесе сенімді веб-сайттардан табуға болады», - деп түсіндіреді Лукаш Штефанко. ESET қауіпсіздік өнімдерін пайдаланушылар бұл қауіптен қорғалған.

Android FB зиянды бағдарламасы

Бүгінгі ең көп оқылған

.