Россия лидирует по числу сталкерских программ на смартфонах граждан

Россия лидирует по числу сталкерских программ на смартфонах граждан

Россия лидирует по числу сталкерских программ на смартфонах граждан

За первое полугодие 2020 года на смартфонах россиян эксперты обнаружили гораздо больше сталкерских приложений, чем за первые шесть месяцев 2019-го. По данным «Лаборатории Касперского», эта цифра увеличилась на 28%.

Stalkerware (так называют подобный софт зарубежные коллеги) давно вызывает споры среди специалистов в области кибербезопасности. Изначально такие программы не считались вредоносными, но сейчас всё больше экспертов склоняются к однозначной классификации сталкерского софта как зловредного.

Stalkerware успешно продаются через специальные сайты, а вот официальные магазины приложений стараются не размещать их на своих площадках. С помощью сталкерских программ можно просматривать медиафайлы жертвы и даже извлекать личные переписки.

Подобный софт часто используется супругами, которые хотят жёстко контролировать своих возлюбленных.

К сожалению, как выяснили исследователи «Лаборатории Касперского», Россия на сегодняшний день лидирует по количеству установленных на смартфонах граждан сталкерских приложений.

Но и остальной мир не отстаёт. За первые шесть месяцев 2020 года общее число stalkerware увеличилось на 39% в сравнении с прошлым годом. В Европе чаще всего жертвами такого шпионажа становятся пользователи из Италии, Германии и Великобритании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Активность фишеров за месяц возросла на 17% за счет использования ИИ

Согласно статистике KnowBe4, в феврале 2025 года число фишинговых писем возросло на 17% в сравнении с показателями шести предыдущих месяцев. Основная масса таких сообщений (82%) содержала признаки использования ИИ.

Подобная возможность, по словам экспертов, позволяет усилить полиморфизм атак фишеров — рандомизацию заголовков, содержимого, отправителей поддельных писем.

Незначительные изменения, на лету привносимые ИИ, позволяют с успехом обходить традиционные средства защиты — блок-листы, статический сигнатурный анализ, системы защиты класса SEG.

По данным KnowBe4, больше половины полиморфных фишинговых писем (52%) рассылаются с взломанных аккаунтов. Для обхода проверок подлинности отправителя злоумышленники также используют фишинговые домены (25%) и веб-почту (20%).

Более того, использование ИИ позволяет персонализировать сообщения-ловушки за счет динамического (в реальном времени) сбора информации об адресатах из открытых источников, а также сделать их настолько убедительными, что получатель даже не заподозрит подвох.

По данным KnowBe4, активность фишеров, освоивших новые возможности, за год возросла на 53%. Рост количества случаев использования ИИ в атаках отметили и другие эксперты. Для эффективного противодействия новой угрозе нужны более совершенные ИБ-инструменты — скорее всего, на основе того же ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru