Телефонные мошенники пугают россиян санкциями в отношении банков

Телефонные мошенники пугают россиян санкциями в отношении банков

Телефонные мошенники пугают россиян санкциями в отношении банков

Телефонные мошенники, атакующие россиян, вновь активизировались и теперь используют новую тему для обмана доверчивых граждан — санкции в отношении России. В частности, злоумышленники пугают людей невозможностью снять свои денежные средства, хранящиеся на счетах попавших в санкционные списки банков.

По данным аналитиков компании Group-IB, слова которых передаёт «РГ», мошенники делают упор на отключение российских кредитных организаций от международной системы SWIFT.

Под этим соусом преступники пытаются донести до граждан, что банки блокируют все операции, поэтому клиент в скором времени не сможет снять деньги со своего счёта. Как это обычно и бывает, злоумышленники представляются сотрудниками банка и действуют якобы из лучших побуждений.

Далее разворачивается стандартная схема: мошенники просят «клиента» перевести свои деньги на некий безопасный счёт, где они однозначно будут в сохранности. Само собой, после такой операции пользователь лишится своих накоплений.

Помимо этого, мошенники могут предлагать и другие услуги, например помочь с оформлением документов для выезда из России или уклониться от призыва в армию.

Активность мошенников также наблюдают и в «Лаборатории Касперского», чей сервис Kaspersky Who Calls зафиксировал жалобы пользователей на звонки преступников под соусом отключения банков от SWIFT. Специальные сервисы помогают мошенникам подменять номер, чтобы у людей было меньше сомнений в легитимности звонка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость 0-click в декодере MonkeyAudio грозила RCE телефонам Samsung

Участники Google Project Zero раскрыли детали уязвимости удаленного выполнения кода, обнаруженной в Samsung Galaxy в прошлом году. Патч для нее вендор выпустил в составе декабрьского набора обновлений для мобильных устройств.

Уязвимость CVE-2024-49415 (8,1 балла CVSS) связана с возможностью записи за границами буфера, которая может возникнуть при декодировании аудиофайлов формата MonkeyAudio (APE). Подобные ошибки позволяют удаленно выполнить произвольный код в системе.

Виновником появления проблемы является библиотека libsaped.so, а точнее, функция saped_rec. Эксплойт, по словам автора находки, не требует взаимодействия с пользователем (0-click), но возможен лишь в том случае, когда на целевом устройстве включены RCS-чаты (дефолтная конфигурация Galaxy S23 и S24).

Атаку можно провести, к примеру, через Google Messages, отправив намеченной жертве специально созданное аудиосообщение. Согласно бюллетеню Samsung, уязвимости подвержены ее устройства на базе Android 12, 13 и 14.

Декабрьский пакет обновлений Samsung закрывает еще одну опасную дыру — CVE-2024-49413 в приложении SmartSwitch (некорректная верификация криптографической подписи, 7,1 балла CVSS). При наличии локального доступа данная уязвимость позволяет установить вредоносное приложение на телефон.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru