Новый Android-вредонос крадёт учётные данные от Netflix, Instagram, Twitter

Новый Android-вредонос крадёт учётные данные от Netflix, Instagram, Twitter

Новый Android-вредонос крадёт учётные данные от Netflix, Instagram, Twitter

Новая вредоносная программа для Android, получившая имя MasterFred, использует наложение фейковых форм для ввода учётных данных, чтобы перехватывать и передавать оператору логины и пароли пользователей Netflix, Instagram и Twitter.

Помимо этого, MasterFred также интересуется банковскими приложениями, пытаясь украсть данные для входа. Для этого разработчики создали фейковые формы на разных языках. В нужное время зловред просто подставляет такую форму поверх легитимного приложения.

MasterFred впервые засветился на площадке VirusTotal, куда он попал в июне 2021 года. А неделю назад специалист в области кибербезопасности Альберто Сегура опубликовал второй семпл вредоносного приложения.

Изучив MasterFred, специалисты антивирусной компании Avast пришли к выводу, что вредонос использует специальные возможности операционной системы Android (Android Accessibility). Именно благодаря им фейковые формы для входа накладываются на легитимные приложения.

Также можно отметить, что MasterFred отличает использование Tor2Web-прокси — Onion.ws для доставки украденной информации на серверы в сети Tor, находящиеся под контролем злоумышленников.

Как минимум одну копию зловреда нашли в Google Play Store, а это значит, что он однозначно распространяется на сторонних площадках. Индикаторы компрометации можно найти в отчёте Avast.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Госдума приняла в первом чтении законопроект о периоде охлаждения

Госдума 15 января приняла в первом чтении законопроект, предусматривающий введение так называемого «периода охлаждения» перед выдачей потребительского кредита.

Идею о введении «периода охлаждения» озвучил президент Владимир Путин во время «прямой линии» 19 декабря 2024 года.

Эта мера была предложена как способ борьбы с мошенничеством, при котором злоумышленники берут кредиты от имени жертв или вынуждают потерпевших переводить им как собственные, так и заемные средства.

Законопроект был внесен в Госдуму группой депутатов и сенаторов во главе с Анатолием Аксаковым. Документ обязывает банки и микрофинансовые организации (МФО) выдавать потребительские кредиты с отсрочкой: не менее 4 часов для займов от 50 до 200 тысяч рублей и не менее 48 часов для сумм, превышающих 200 тысяч рублей.

Кроме того, законопроект ужесточает правила пополнения токенизированных карт. Если сумма пополнения наличными превышает 50 тысяч рублей, деньги зачисляются на счет только через 48 часов.

Такую меру давно предлагал Банк России для противодействия увеличившемуся числу случаев мошенничества с использованием токенизированных карт.

В пояснительной записке к законопроекту указано, что введение «периода охлаждения» должно дать человеку время обдумать свои действия и избежать поспешных решений под влиянием мошенников.

Пресс-служба Госдумы сообщила, что законопроект был принят в первом чтении 15 января 2025 года. Этот документ относится к числу приоритетных для нижней палаты парламента. Как заявил спикер Госдумы Вячеслав Володин, окончательное рассмотрение законопроекта завершится до конца января.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru