16 марта 2025

eur = 93.61 -0.65 (-0.69 %)

btc = 84 182.00$ 145.61 (0.17 %)

eth = 1 925.97$ 2.97 (0.15 %)

ton = 3.48$ 0.56 (19.18 %)

usd = 85.57 -1.05 (-1.21 %)

eur = 93.61 -0.65 (-0.69 %)

btc = 84 182.00$ 145.61 (0.17 %)

Количество атак на мобильные устройства в РФ увеличилось в 5,2 раза

2 минуты на чтение
Количество атак на мобильные устройства в РФ увеличилось в 5,2 раза

В первом квартале 2024 года в России зафиксировано более 19 млн атак на мобильные устройства, сообщили «Коду Дурова» в «Лаборатории Касперского».

Рост составил в 5,2 раза по сравнению с аналогичным периодом 2023 года, следует из данных на основе анонимизированной статистики срабатывания решений за январь-март 2023-го и январь-март 2024-го.

«Лаборатория Касперского» заявляет о двух киберугрозах, нацеленных на российских пользователей и остающихся активными в этом месяце. Речь о таких угрозах как Dwphon и Mamont.

Dwphon обнаружили в конце 2023-го — троянец постоянно эволюционировал и становился всё активнее.

  • Количество атак Dwphon на российских пользователей выросло в марте примерно на 25% по сравнению с декабрём 2023-го и насчитывает почти 222 тысячи.
  • Текущие версии Dwphon собирают информацию о заражённом устройстве и личные данные его владельца, а также сведения об установленных приложениях.
  • Dwphon может без ведома пользователя загружать на смартфон различные программы, в том числе рекламное и вредоносное ПО.
  • Зловред при этом встраивается в системные приложения смартфонов ещё до того, как гаджеты попадают в руки пользователей.

Руководитель российского исследовательского центра «Лаборатории Касперского» Дмитрий Галов заявил, что в случае с Dwphon жертва получает заражённое устройство прямо из коробки, то есть купив его в магазине:

Здесь речь идёт о предустановленных зловредах — в таких случаях цепочка поставок девайса на каком-то из этапов оказывается скомпрометирована и в этот момент злоумышленники внедряют вредоносное ПО. Причём производитель и другие участники цепочки, вероятнее всего, об этом даже не знают.

Mamont обнаружили ещё весной 2023 года — банковский троянец стал проявлять свою активность в ноябре того же года.

  • С большей вероятностью он эволюционировал из программы-вымогателя Rasket, авторы которой грозили пользователям сливом данных, если им не заплатить выкуп 5000 рублей.
  • Mamont и Rasket имеют схожесть в коде — оба зловреда также используют Telegram-бот для сохранения информации о жертвах.
  • Злоумышленники развили функционал Mamont, чтобы выманивать платёжные данные потенциальных жертв и получать доступ к их SMS.
  • Троянец распространяют на неофициальных площадках в том числе под видом приложений для взрослых, служб доставок, а также финансовых организаций.

Эксперт по кибербезопасности в «Лаборатории Касперского» Дмитрий Калинин заявил, что с ноября 2023-го зафиксировано почти 185 000 атак Mamont на российских пользователей:

Mamont — это ещё и пример того, как злоумышленники ищут наиболее выгодные для себя форматы монетизации усилий. Атакующие могут реализовать какую-либо функцию в зловреде, но если не достигают своих целей, то модифицируют вредоносное ПО, меняя его технические возможности.

Эксперты по кибербезопасности рекомендуют не переходить по ссылкам из сомнительных сообщений, скачивать приложения только из официальных источников, регулярно обновлять ОС и установленные приложения, а также использовать на смартфонах защитные решения.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
8c677995-decd-4be9-aa2c-610ecbdaeb07-изображение-0

GigaChat Max: коротко о главном

Утечка из Apple показала кризис в разработке новой Siri

Полная версия 
9ac3df55-9de4-4992-b7fd-a58237c56b12-изображение-0bdd0292e-81b5-4f4e-89ec-3b6bf024b456-изображение-1

GigaChat Max: коротко о главном

Telegram будет замораживать аккаунты пользователей за нарушение правил

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 322
билайн
Газпромбанк
МТС
X5 Tech
Т-Банк
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131