В Google Play обнаружена фейковая Алиса от Яндекс

В Google Play обнаружена фейковая Алиса от Яндекс

В Google Play обнаружена фейковая Алиса от Яндекс

Злоумышленники загрузили в Google Play фейковый голосовой помощник от «Яндекс» — Алиса. Об этом в августе сообщили исследователи в области кибербезопасности из компании «Доктор Веб». Несмотря на то, что Google обычно быстро реагирует на мошеннические приложения (некоторые удаляются в тот же день, в который были загружены), похоже, что это вечная игра в кошки-мышки.

Мошенники использовали Алису для привлечения большего количества жертв. На деле же злоумышленники подсовывают пользователям троян, который подписывает их на премиальные услуги без их ведома.

Вредоносная программа также открывает фишинговый сайт и предлагает пользователю некое вознаграждение. В обмен необходимо предоставить номер телефона, на который должен прийти код подтверждения.

На самом деле этот этап нужен для завершения процесса подписки на платный сервис. Он активируется в тот момент, когда пользователь подключается к Сети.

В настоящее время вредонос детектируется как Android.Click.248.origin, он также может распространяться под видом приложений Viber и AliExpress. Помимо прочего, это семейство зловредов может запускать команды с C&C-сервера, что приведет к окончательно компрометации устройства.

На данный момент неясно, каково число реальных жертв фейковой Алисы, однако в «Доктор Веб» предполагают, что из около 10 000.

Напомним, что некоторые популярные Android-приложения могут быть уязвимы для нового типа кибератак, который получил название «Man-in-the-Disk». Проблему обнаружила команда Check Point, используя Man-in-the-Disk, злоумышленники могут привести к сбою в работе приложений или запустить в системе вредоносный код.

Банковские карты россиян возьмут на карандаш

Банк России взялся за год создать единый реестр платежных карт с тем, чтобы облегчить кредитно-финансовым организациям соблюдение планируемых к вводу лимитов: до 20 карт у гражданина, до пяти в одном банке.

О намерении ЦБ запустить в будущем году такой справочник для отрасли стало известно из выступления в Думе замглавы Минцифры Ивана Лебедева. С его слов, оба регулятора вместе прорабатывали этот вопрос.

«Вы знаете, что это ограничение по банкам — по картам, — цитирует РИА Новости спикера. — Центральный банк взял на себя обязательство в течение года подготовить базу единую по всей стране, из которой будет видно, сколько у каждого гражданина в каком банке оформлено карт.

В конце прошлого года в Госдуму был внесен второй пакет законопроектов в рамках борьбы с кибермошенничеством. В числе прочих мер противодействия было предложено ограничить число банковских карт — до 20 на человека, не более пяти одного и того же эмитента.

Для контроля соблюдения этого требования, способного сдержать рост числа дропов, планировалось запустить специальный сервис.

Напомним, дропперство в России является уголовно наказуемым деянием. Пособникам в проведении мошеннических операций грозит до трёх лет лишения свободы, организаторам схемы — до шести лет.

RSS: Новости на портале Anti-Malware.ru