Новый Android-вредонос использует старое доброе WAP-мошенничество

Новый Android-вредонос использует старое доброе WAP-мошенничество

Новый Android-вредонос использует старое доброе WAP-мошенничество

Новый мобильный вредонос WAPDropper скрытно подписывает пользователей Android на платные сервисы. В настоящее время киберпреступники активно распространяют зловред в реальных атаках.

Новое семейство вредоносных программ для Android обнаружили специалисты компании Check Point. Распространяется WAPDropper через сторонние магазины приложений.

Как только программа попадает на мобильное устройство жертвы, сразу запускается механизм подписки на платные сервисы. В результате пользователи будут получать огромные счета за услуги сотовой связи до тех пор, пока не отпишутся или не сообщат о проблеме оператору.

Такой тип атаки получил название «WAP fraud», в 2000-х это была очень распространённая мошенническая схема. В начале 2010-х она постепенно начала отмирать с приходом смартфонов.

Однако вскоре киберпреступники поняли, что современные телефоны и операторы связи всё ещё поддерживают стандарт WAP, что привело к воскрешению «WAP fraud» в конце 2010-х.

Как сообщили специалисты Check Point, стоящие за распространением WAPDropper преступники, скорее всего, располагаются в Таиланде или Малайзии. Другой вариант — они сотрудничают с кем-то из стран Юго-Восточной Азии.

Сам вредонос использует два разных модуля, одним из которых стал дроппер, а второй отвечал непосредственно за WAP-мошенничество. При этом второй модуль загружался уже после установки зловреда в систему.

Команда исследователей Check Point также выразила мнение, что подобные атаки продолжатся и в следующем году.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Инструмент для взлома GrayKey работает с iPhone 16, но не с iOS 18

Слитые на днях документы показали, что GrayKey, инструмент для взлома iPhone, может получить доступ и к последней модели смартфона — iPhone 16. Однако только в том случае, если он работает на не бета-версии iOS 18.

Graykey можно назвать прямым конкурентом Cellebrite. Последняя программа, например, недавно помогла взломать смартфон стрелка, ранившего Дональда Трампа.

Разработчики GrayKey и Cellebrite скупают информацию об уязвимостях нулевого дня, которые Apple ещё не успела пропатчить. Интересно, что обе компании регулярно публикуют таблицу с актуальным списком девайсов, которые можно взломать.

Изданию 404Media удалось получить часть внутренних документов Graykey, согласно которым софт может взломать всю линейку iPhone 11, а также частично модели с iPhone 12 по iPhone 16 включительно.

Таким образом, можно сделать вывод, что последние существенные аппаратные меры безопасности Apple реализовала именно в iPhone 12. Тем не менее, поскольку подробности не раскрываются, остаётся лишь гадать, что значит «частичный взлом».

Это может быть обычный доступ к незашифрованному содержимому хранилища и метаданным зашифрованного контента. Однако GrayKey не может ничего противопоставить любой из бета-версий iOS 18, о чём говорит сама таблица.

Отметим также новую функцию безопасности в iOS 18 — автоматический перезапуск iPhone, который недавно добавил головной боли полиции.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru