В Рунете появился новый SMS flooder

В Рунете появился новый SMS flooder

Болгарский блогер и исследователь Данчо Данчев обнаружил в интернете русскоязычную рекламу нового инструмента для проведения flood-атак по SMS-каналам. Приложение выполнено по типу конструктора (DIY, do-it-yourself - "сделай сам") и использует общедоступные российские службы отправки текстовых сообщений.

Судя по рекламному описанию, данный продукт способен атаковать большое число абонентских номеров и поддерживает 23 публичных SMS-сервиса, размещенных преимущественно в российском секторе интернета. Эти сервисы не требуют регистрации и не лимитируют количество исходящих сообщений. Управлять таким SMS flooder'ом можно c помощью ICQ-бота. Оплату продавцы просят производить через WebMoney в долларовом эквиваленте, сообщает securelist.com.

Данчев отмечает, что находки такого рода – не редкость. Приложения-конструкторы, способные «зафлудить» любой телефонный номер, пользуются большим спросом на черном рынке, этот сегмент растет быстрыми темпами и все больше профессионализируется. Исследователь полагает, что подобные продукты и сервисы стали множиться в связи с освоением банками такой меры безопасности, как рассылка SMS-уведомлений о движении средств на клиентских счетах. Направив SMS flood на номер жертвы, мошенники получают дополнительный шанс беспрепятственно выкачать деньги с ее счета: сообщение банка о несанкционированной транзакции просто потеряется в потоке текстового мусора.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Identity Check: новая функция Android блокирует конфиденциальные настройки

Разработчики Android представили новую защитную функциональность под названием «Identity Check», задача которой — закрывать конфиденциальные настройки с помощью биометрической аутентификации при работе за пределами доверенной области.

Фактически Identity Check является частью защитного механизма Theft Detection Lock, представленного в прошлом году.

Identity Check должна усовершенствовать защиту от краж: функциональность будет блокировать важные настройки, необходимые для доступа к аккаунту и конфигурации устройства.

Чтобы снять ограничения, пользователю потребуется пройти биометрическую аутентификацию. Под контроль Identity Check попадают следующие параметры:

  • сброс девайса до заводских настроек;
  • настройка экрана блокировки;
  • добавление новых отпечатков пальцев;
  • выключение функции «Find My Device»;
  • добавление аккаунта Google;
  • доступ к инструментам разработчика;
  • запуск Google Password Manager.

На сегодняшний день Identity Check доступна для устройств Google Pixel, работающих на Android 15, а также для Samsung Galaxy с One UI 7.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru