• РЕГИСТРАЦИЯ

Мобильный банк под угрозой: новый вирус атакует Android

4 1866

МОСКВА, 22 сентября — РИА Новости, Мария Салтыкова. Новый вирус крадет данные банковских карт с мобильных устройств под управлением операционной системы Android. Об этом сообщила "Лаборатория Касперского". Число таких случаев в последние годы увеличилось, появляются вирусы, созданные и под iPhone. Как защитить от угрозы данные своих карт и что делать, если их уже успели украсть, — в материале РИА Новости.

Как работает новый троян под Android

Банковский троян Svpeng научился записывать нажатия клавиш на мобильном устройстве, сообщили в "Лаборатории Касперского". Вредоносная программа работает так: она маскируется под фальшивый Flash-плеер и после активации запрашивает права доступа к функциям для людей с ограниченными возможностями. Это позволяет трояну делать скриншоты экрана каждый раз, когда на виртуальной клавиатуре набирается символ.

Некоторые приложения, в частности банковские, запрещают делать скриншоты во время своего отображения на экране. Тогда троян выводит поверх приложения собственное фишинговое окно. После того как пользователь вводит данные, их получают уже киберпреступники. По данным "Лаборатории", с вирусом почти невозможно бороться — троян назначает себя приложением для SMS по умолчанию, а также выдает себе право совершать звонки, доступ к контактам и блокирует любые попытки отключить его администраторские привилегии.

Специалисты отмечают, что Svpeng работает даже на новейшей версии Android, где есть специальная "кнопка паники" для быстрого закрытия опасных приложений. Общее число атак пока невелико — авторы троянца еще не развернули свою активность на полную силу. Треть из них пришлась на Россию (29%), еще треть (27%) — на Германию, также вирус затронул Турцию, Польшу и Францию.

Как понять, что ваш телефон заражен, и что делать

Защититься от Svpeng все-таки можно, считают опрошенные РИА Новости специалисты по информационной безопасности. Схема, когда вирус представляется поддельным Flash-проигрывателем, используется примерно с 2011-2012 годов, отмечает аналитик компании Digital Security Егор Салтыков. Новшество, по его словам, заключается лишь в его функционале (способности записывать нажатия клавиш).

Главная опасность вируса в том, что он не эксплуатирует уязвимости системы, а просто имеет повышенные привилегии, которые пользователь выдает сам. Именно так ему удается обойти все самые новые механизмы защиты на устройствах под Android, отмечает специалист отдела исследований безопасности мобильных приложений компании Positive Technologies Николай Анисеня.

Чтобы защитить свою информацию на смартфоне, пользователю достаточно не выдавать запрашиваемые им разрешения: не выдавать вредоносной программе доступ к SMS, звонкам и прочему.

"Важно не устанавливать приложения из сомнительных источников. Если заражение уже произошло, пользователь может попытаться отключить опасные разрешения, выданные приложению ранее, через настройки, а затем удалить его", — добавил эксперт.

По словам Салтыкова из Digital Security, понять, заражен ли смартфон, можно без подключения к компьютеру: для этого в настройках надо проверить список администраторов устройства, а также то, какие приложения по умолчанию обрабатывают звонки, SMS и другие подобные функции. Там не должно быть никаких подозрительных данных. После этого необходимо проверить, какие приложения просто имеют доступ к этому функционалу (во всех телефонах, начиная с версии Android 6.0+, введена новая система управления правами приложений). "Насторожить должна любая странная активность", — пояснил он.

Могут ли считать себя в безопасности владельцы iPhone

Сделать подобные Svpeng-трояны под iOS, вероятно, не выйдет: приложениям для iOS доступно гораздо меньше функций, чем в системе Android, указал Анисеня. По его словам, трояны под iOS все же бывают, но их сложнее написать и распространить, так как для установки приложения не через App Store пользователям iPhone надо установить сертификат и подтвердить доверие к нему. "Для Android достаточно просто поставить галочку в настройках "установка из ненадежных источников", — отметил эксперт.

По словам Салтыкова, вирусы и трояны для iPhone сейчас распространены только для телефонов с установленным JailBreak, который сильно понижает уровень безопасности ОС и всего устройства.

При этом все вирусы, которые были найдены для iPhone без JailBreak, за последнее время использовались для слежки за людьми, а не для кражи денежных средств. Таким вирусом был, например, Pegasus — шпионское ПО, обнаруженное в начале 2016 года. (По данным "Лаборатории Касперского", Pegasus использовал три уязвимости в iOS для чтения SMS и электронной почты жертвы, но выпущенное обновление Apple их устранило.)

Такие атаки очень дороги — их проведение могут себе позволить только спецслужбы и преступные группы с большими бюджетами, указал аналитик. "Например, известный скупщик эксплоитов — компания Zerodium — за такую атаку (эксплоит) предлагает до 1 500 000 долларов. Так что использовать его массово для получения наибольшей финансовой выгоды нецелесообразно. Это приведет лишь к тому, что он достаточно быстро будет раскрыт компаниями по безопасности", — пояснил Салтыков.

Общие правила: как обезопасить свой телефон и данные банковских карт

Пользователям мобильных устройств под Android следует придерживаться общеизвестных рекомендаций: устанавливать приложения только из официального магазина, не открывать незнакомые ссылки из писем, SMS и других мессенджеров и так далее, указал Салтыков.

По словам Анисеня, также им надо использовать новейшие версии ОС (Android 5 или более поздние версии с последними обновлениями), не получать права суперпользователя (так называемый root) и использовать антивирус.

"В вопросе обеспечения безопасности не повредит и собственная бдительность: не стоит устанавливать подозрительные приложения от сомнительных разработчиков даже из Play Store", — добавил эксперт Positive Technologies.

В случае с iOS пользователям достаточно просто вовремя обновлять версию ОС, считает Салтыков из Digital Security. "В iOS находят очень опасные уязвимости, но появление на них вредоносного кода менее вероятно, чем на устройствах с ОС Android", — указал он. Что касается безопасности банковских приложений для iPhone и iPad — это зависит от их разработчика. В них также возможны уязвимости, которые могут привести к краже денег и без вредоносного кода на устройстве, заключил специалист.

Базовая рекомендация для владельцев банковских карт, которую обычно приводят специалисты: лучше подключить SMS-оповещение обо всех операциях по счету — тогда удастся быстро отреагировать на внезапные списания. Также можно поставить лимит на снятие крупных сумм наличных — так мошенники не смогут снять все деньги за один раз.

https://ria.ru/economy/2017...

Делай, что должно, и будь, что будет.

    Израиль не удержался от поставки вооружений в Восточную Европу, теперь эшелоны российских Су-35 устремятся в Иран
    • pretty
    • Вчера 07:46
    • В топе

    Тель-Авив пошел на рискованный шаг против России и теперь в страхе ждет у своих границ появления Су-35. Иран подтвердил, что приобрел эти истребители у РФ, и нет повода усомниться, что Тегеран примени...

    В Люберцах семь мигрантов отмудохали местного. А из полиции они ... просто "сбежали"
    • Hook
    • Вчера 15:55
    • В топе

    Может кто-нибудь готов разъяснить, что означает эта фраза, но я ее реально не понимаю. Вернее, понимаю так, что в это просто поверить не могу. Вчера состоялся разговор Путина и Рахмона. По его ...

    Мытьё посуды в Сене, крысы в Париже и как нам наказать Францию

    1. Всё же мы сильно отстали от Европы. Река Сена в Париже настолько чистая, что уличные торговцы даже моют в ней посуду, прежде чем выкладывать на неё сосиски и прочую еду — необычайно вкусн...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      Эдуард Хиль "Обнимая небо" (1967)

      ...
      241
      Владимир Гавриков 15 ноября 2023 г. 17:28

      НA ПОСЛЕДНЕМ БЕРЕГУ (ТВ, 2000, Австралия, США) драма, фантастика

      «Миссия последней надежды в ловушке ядерного апокалипсиса» В 2006 году обмен ракетными ударами между Китаем и США и последовавшая за этим мировая ядерная война сметают человечество с лица Земли. Радиоактивные осадки угрожают уничтожить последний очаг цивилизации — Австралию.Подводная лодка «Чарлстон» под командованием капитана Дуайта Тауэрса, единственны...
      487
      Владимир Гавриков 14 ноября 2023 г. 19:43

      Александр Артамонов | Геополитические реалии

      ...
      3013
      Владимир Гавриков 14 ноября 2023 г. 19:36

      АРТАМОНОВ о работе разведчиком во Франции, Ротшильдах и борьбе масонов с традиционными ценностями

      Разбираем пресловутый вопрос о загнивании Запада с человеком, который более десяти лет проработал разведчиком во Франции – в гостях Александр Артамонов. В чем причина непримиримой борьбы транснациональных масонских элит с традиционными ценностями на Западе, в России и во всем мире? Как клан Ротшильдов оказался на вершине теневой глобальной пирамиды влас...
      6087
      Владимир Гавриков 13 ноября 2023 г. 11:15

      Несбывшееся...

      "Рано или поздно, под старость или в расцвете лет, Несбывшееся зовет нас, и мы оглядываемся, стараясь понять, откуда прилетел зов. Тогда, очнувшись среди своего мира, тягостно спохватясь и дорожа каждым днем, всматриваемся мы в жизнь, всем существом стараясь разглядеть, не начинает ли сбываться Несбывшееся? Не ясен ли его образ? Не нужно ли теперь тольк...
      759
      Владимир Гавриков 12 августа 2023 г. 20:02

      Гарик Сукачёв - Научи Меня Жить (Воскресенье cover)

      "Научи меня жить" гр. Воскресенье ...
      1733
      Владимир Гавриков 22 июля 2023 г. 20:35

      Погибнут десятки тысяч. Смертельное природное явление накрыло США и Европу

      МОСКВА, 22 июл — РИА Новости, Татьяна Пичугина. В Северном полушарии сформировался пояс экстремальной жары. Тепловые купола накрыли южные штаты США и Северный Китай, а Европа получила тепловой удар из Сахары. Побиты тысячи температурных рекордов на суше и в Мировом океане. Гибнут люди. РИА Новости разбиралось в причинах.Началось в Южном, откликнулось в ...
      3470
      Владимир Гавриков 8 февраля 2023 г. 00:19

      Память погибших в Хшаме бойцов ЧВК «Вагнер» почтили колокольным звоном

      08 февраля 2023, Федеральное агентство новостейВ часовне ЧВК «Вагнер» в Молькино прозвучал поминальный колокольный звон в память о бойцах, погибших ровно пять лет назад в бою с американскими войсками и террористами в сирийском Хшаме.По традиции колокол прозвучал в 23:45, во время, когда начался бой в 2018 году.«Сегодня, 7 февраля 2023 года, прошло уже п...
      748
      Владимир Гавриков 8 февраля 2023 г. 00:01

      Le Figaro (Франция): Алис Экман: "Китай и Россия усиливают партнерство под давлением западного блока"

      Figaro: США недооценили способность России и КНР к партнерству, Пекин не слушает русофобов Как могло случиться, что Китай сблизился с Россией, хотя им все предсказывали "мезальянс"? Этим вопросом задается и автор Figaro. Она приходит к выводу: ошибка Запада была в его враждебности и недооценке "смычки" Москвы и Пекина. Увидев поставки оружия НАТО Украине...
      529
      Владимир Гавриков 1 января 2023 г. 23:07

      Al Jazeera (Катар): Россия отвечает на введение Западом потолка цен на нефть. Кто проиграет, а кто выиграет?

      Ответ России Западу — это возможность "для этих стран прийти в себя" Россия ввела ответные санкции против Запада, пишет Al Jazeera. Это шанс для США и ЕС "одуматься": дешевой нефти они не получат. Причем сама Москва вряд ли пострадает от контрсанкций, считают аналитики.01 января 2023Москва объявила о прекращении поставок нефти и нефтепродуктов в страны и...
      449
      Владимир Гавриков 12 ноября 2022 г. 16:38

      Соображения по поводу отвода ВС РФ из Херсона

      (взято с просторов интернета, публикуется "как есть") "ВС РФ многочисленными ударами по ПС 750/330 кВ и 330/110 кВ гарантировано лишили Генштаб ВСУ одного из главных козырей в этой войне – возможности быстро перебрасывать войска по внутренним операционным линиям с севера на юг и обратно. По дорогам подвозить никто не помешает, но вот объёмы и скорость по...
      4078
      Владимир Гавриков 25 октября 2022 г. 19:05

      Военный эксперт Леонков о грядущей битве за Херсон, планах Запада использовать грязную ядерную бомбу

      Военный эксперт Алексей Леонков рассказал о планах Украины использовать грязную ядерную бомбу и о грядущей масштабной битве за Херсон. - 00:12 Есть ли у Украины технологии создания грязной ядерной бомбы? И как киевская власть хочет использовать опасное оружие? - 07:01 Как предотвратить подготовку Киевом ядерной провокации?- 09:40 О защите Херсона и его ...
      910
      Владимир Гавриков 25 октября 2022 г. 13:06

      Грязный ядерный удар: военный эксперт Артамонов о грязных планах англосаксов

      Военный эксперт Александр Артамонов рассказал, кто, когда и как планирует применить грязную ядерную бомбу. Подробнее в нашем интервью: - 00:12 Об организации западными спецслужбами провокации с грязной ядерной бомбой на Украине;- 04:15 Как Украина сможет создать грязную ядерную бомбу и где применить?- 07:20 Почему с начала операции грязная атомная бом...
      3577
      Владимир Гавриков 22 октября 2022 г. 11:00

      Командир дивизии США допустил ввод американских войск на Украину

      Командир 101-й дивизии воздушно-десантных войск США, которую Вашингтон разместил в Европе на фоне обострения отношений между Россией и НАТО, заявил о готовности американских войск войти на Украину в случае военной эскалации или атаки на НАТО вопреки уверениям Белого дома, сообщил телеканал CBS News.Как отмечается в публикации, 101-я воздушно-десантная д...
      410
      Владимир Гавриков 11 октября 2022 г. 17:57

      Al Bayan (Объединенные Арабские Эмираты): Чего хочет Запад?

      Al Bayan: Запад не заинтересован в глобальной стабильности и миреСейчас нет никаких шансов на переговоры между Россией и Западом, сколько бы инициатив ни выдвигалось, считает автор статьи из Al Bayan. И причина не в Путине, а в позиции США и Европы, которые хотят господства, а не прочного и стабильного мира. 11 октября 2022Автор: Ясир Кабилат (ياسر قبيلا...
      299
      Владимир Гавриков 6 октября 2022 г. 21:56

      ЛУЧШИЕ В АДУ

      Фильм Евгения Пригожина о ЧВК «Вагнер» Фильм-высказывание«ЧВК Вагнера» ведут бой с неназванным противником, но догадаться, с кем именно, несложно. Обе стороны говорят на одном языке, одинаково хорошо подготовлены, вооружены и мотивированы, выглядят одинаково. Все, что их отличает и делает противниками — цвет опознавательной повязки на форме: белый и желт...
      805
      Владимир Гавриков 18 августа 2022 г. 14:37

      The Nation (США): Последние годы жизни американской гегемонии

      Что лучше олицетворяет упадок Америки, чем с каждым днем дряхлеющий президент? Этим вопросом задается автор статьи в The Nation. По его мнению, страна трещит по швам, а Байден и его чинуши живут на всю катушку и воссоздают холодную войну. Том Энгельгардт(Tom Engelhardt)Я не вижу ничего странного в том, что Джо Байден (в свои 80 — старейший президент в на...
      350
      Владимир Гавриков 23 июля 2022 г. 16:49

      Project Syndicate (США): Миру необходим цифровой спасательный круг

      В условиях, когда мир сталкивается с многочисленными чрезвычайными ситуациями, директивным органам необходимо мобилизовать цифровую связь для улучшения повседневного благосостояния наиболее уязвимых групп населения. Настало время создать цифровой спасательный круг, пока не разразилась следующая катастрофа. В периоды кризиса цифровые технологии обеспечива...
      423
      Владимир Гавриков 23 июля 2022 г. 16:44

      Foreign Policy (США): Мирные мужчины на Украине оказались в западне

      Foreign Policy критикует мобилизацию на Украине — особенно запрет на выезд мужчин. Автор считает, что украинские мужчины, которых перестали выпускать из страны, "заперты в ловушке", и это является нарушением их прав, на которое нужно обратить внимание правозащитным организациям. Чарли Карпентер (Charli Carpenter)Пятого июля командование ВСУ опубликовало ...
      343
      Владимир Гавриков 23 июля 2022 г. 16:38

      Foreign Affairs(США): Что будет, если конфликт на Украине выйдет из-под контроля?

      Авторы статьи в Foreign Affairs пишут, что Владимир Путин и Джо Байден не хотят полномасштабного конфликта, однако ситуация всё равно может выйти из-под контроля. Это заставит мир жить по-новому. Сейчас ничто не может контролировать разворачивающиеся события. Лиана Фикс (LianaFix), Майкл Киммедж (MichaelKimmage)Как подготовиться к непреднамеренной эскала...
      452
      Служба поддержи

      Яндекс.Метрика