Поддельные банковские приложения атакуют мобильные устройства

Поддельные банковские приложения атакуют мобильные устройства

Поддельные банковские приложения атакуют мобильные устройства

Специалисты Group-IB предупреждают о возникновении масштабной угрозы для клиентов банков. Для устройств на базе Android появились поддельные банковские приложения. Злонамеренные программы распространяются с помощью рекламных объявлений в поисковых системах.

Сотрудники Group-IB докладывают о том, что им приходится постоянно блокировать ресурсы, с которых идет распространение вредоносных приложений. Причем их объем постоянно растет. На данный момент лишь устройства под управлением Android подвержены данной атаке.

Эксперты отмечают, что проблема носит массовый характер, так как 85 % смартфонов в мире работают именно под управлением мобильной ОС Android. Ущерб, причиненный физлицам банковскими троянами в России, вырос на 136 %. В период с середины 2016 по середину 2017 года сумма похищенных средств составила $14 млн.

Group-IB отмечает, что официальный магазин Google Play никак не замешан в схеме распространения данных вредоносных программ. На этот раз злоумышленники задействовали рекламные объявления, предлагающие установить приложение банка, оплачивать с помощью него услуги, делать переводы и открывать вклады.

Схема, по которой происходит кража средств, очень проста — вредоносное приложение запрашивает разрешение на чтение и отправку СМС-сообщений, а затем просит ввести связку логин-пароль от личного кабинета и реквизиты платежной карты, которые в последствии используются для хищения средств через переводы.

Возможность перехватывать СМС-сообщения играет важную роль, так как позволяет взаимодействовать с трансакциями и любыми другими операциями.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Устранить 0x80073CFA в Windows 10 можно тройной переустановкой WinAppSDK

Microsoft поделилась способом устранения ошибки в Windows 10, из-за которой приложения не могут устанавливаться и обновляться. Временным решением проблемы могут воспользоваться те, кто не готов ждать выхода ежемесячных обновлений.

Об ошибке вида «Deployment failed with HRESULT: 0x80073CFA» мы писали на прошлой неделе. Тогда было известно, что обновление WinAppSDK сломало механизм деинсталляции в Windows 10.

Прежде всего баг коснулся пакетных приложений вроде Microsoft Teams. Проблемной версией считается WinAppSDK 1.6.2.

Чтобы уберечь других пользователей Windows 10 от этого бага, Microsoft отозвала WinAppSDK 1.6.2, а спустя несколько дней — выпустила предварительный апдейт KB5046714, который якобы должен устранить баг.

«Мы изучили соответствующие логи и пришли к выводу, что проблема с WinAppSDK может мешать пользователям устанавливать и обновлять софт», — объясняет менеджер по продуктам Microsoft Рой Маклахлан.

«Чтобы минимизировать последствия и не распространять ошибку далее, мы приняли решение отозвать WinAppSDK версии 1.6.2».

Помимо этого, корпорация поделилась альтернативным способом устранения ошибки 0x80073CFA. В частности, предлагается установить WinAppSDK 1.6.3, причём сделать это придётся три раза.

Чтобы проверить, затронута ли ваша система, можно ввести следующую PowerShell-команду:

Get-Appxpackage *WindowsAppRuntime.1.6* -AllUsers | Where { $_.Version -eq '6000.311.13.0' }
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru