Hi-Tech
Россиян предупредили о новой мошеннической схеме с «удаленкой»

Читать 1prime.ru в
МОСКВА, 13 янв — ПРАЙМ. В России в связи с массовым переходом на удаленную работу появилась новая мошенническая схема, сочетающая подходы хакеров и социальную инженерию. Потенциальной жертве для получения удаленной работы предлагается скачать популярные приложения с официальных ресурсов. Но среди них находится и приложение с вредоносным программным обеспечением, дающее удаленный доступ к мобильному банку жертвы. Об этом рассказал «Коммерсанту» в RTM Group (компании, консультировавшей пострадавших).

Россиян предупредили о новых схемах телефонного мошенничества
Как объяснил изданию директор технического департамента RTM Group Федор Музалевский, «мошенники под видом работодателей звонят жертве и предлагают привлекательные условия труда. Под удар, поясняет он, как правило, попадают те слои населения, которые не имеют полноценной работы и, следовательно, более склонные к риску. Для начала им предлагается установить ряд приложений, в том числе приложение с трояном, который ставит на устройство жертвы программу удаленного доступа. После этого злоумышленник получает секретные коды клиента банка для доступа к личному кабинету». При этом сами приложения жертва скачивает напрямую из магазина PlayMarket, куда одно из них, зараженное вирусом, предварительно загрузили мошенники.
Музалевский рассказал, что до недавнего времени было только две основные мошеннические схемы: одна из них — это установка программы по ссылке, которую невнимательный пользователь открыл из неизвестного SMS или сообщения мессенджера, вторая же заключалась как раз в социальной инженерии. По словам эксперта, новая схема теперь комбинирует подходы хакеров и «звонарей». Он не исключает, что новая схема в условиях удаленки может стать массовой.
При этом эксперты обращают внимание на то, что программное обеспечение может выглядеть вполне легитимным и устанавливаться с официальных магазинов типа Google Play.
Впрочем, как сообщили «Коммерсанту» в Google, во всех Android-смартфонах работает система безопасности «Google Play Защита», которая проверяет приложения во время установки, а также периодически сканирует устройство. «Если «Google Play Защита» обнаруживает потенциально опасное приложение, она отправляет уведомление пользователям и блокирует приложение, если оно не будет удалено. Чаще всего опасные приложения удаляются автоматически, а пользователь получает соответствующее уведомление»,- заявили в компании.
Hi-Tech
Специалист объяснил, как за вами следит камера Instagram

Читать 1prime.ru в
МОСКВА, 27 янв — ПРАЙМ. В нормальном варианте доступ к включению камеры и микрофона возможен только при активации непосредственно пользователя смартфона, рассказал агентству «Прайм» директор информационно-аналитического агентства Telecom daily Денис Кусков.
«К сожалению, были не единичные случаи, когда в Instagram или других соцсетях камера или микрофон включались вне зависимости от желания пользователя, например, при просмотре ленты новостей, использовании чата», — отмечает специалист.
Специалист назвал способ обнаружить любой телефон без геолокации
Все компании, которые были замечены в подобных нарушениях, конечно же, говорили о том, что это случайность, и такого быть не должно.
«При этом надо понимать, что, обладая сотовым телефоном, вы становитесь человеком, о котором все известно: транзакции, путешествия, локации (с помощью геоданных)», — подчеркивает Кусков.
Также могут включаться камера и микрофон. В связи с этим при ведении переговоров или в случае необходимости просто сохранения какой-либо тайны желательно полностью выключать смартфон или в крайнем случае размещать его таким образом, чтобы не было возможности что-то увидеть, проследить и услышать через микрофон.
«Следите за подсказками вашего экрана, за сообщениями о том, что включено то или иное устройство, и уделяйте этому достаточно серьезное внимание в случае выявления подобных ситуаций», — заключил он.
Hi-Tech
В новой Windows появится защита от воров

Читать 1prime.ru в
МОСКВА, 26 янв — ПРАЙМ. В операционной системе Windows 10X предусмотрят защиту от кражи устройства, сообщила Lenta.Ru.
Уточняется, что специалисты, изучившие ранние сборки, нашли в ОС встроенную защиту. Если система зафиксирует попытку сброса заводских настроек и удаления информации, пользователь увидит окно с требованием ввести PIN-код или пароль. Таким образом, «обнуление» устройства программным способом становится невозможным без знания защитного кода.

Обновление Windows 10 приводит к «синему экрану смерти» ПК
По сведениям издания, опцию защиты можно активировать в настройках.
Сейчас такая функция в ОС Windows отсутствует. Это означает, что любой, кто получил доступ к ПК, может уничтожить всю информацию на устройстве.

Microsoft подозревают в работе над цифровым клонированием умерших людей
СМИ предполагают, что функция защиты данных особенно актуальная в Windows 10X из-за ориентированности данной версии на портативные гаджеты.
Однако возможность включения подобной защиты может появиться и для «стационарников».
Ранее сообщалось, что 10X будет поддерживать 32-битные программы. После активации данной функции можно будет устанавливать неподписанные разработчиками программы.
Выход Windows версии 10X запланирован на середину года. Предполагается, что версия предназначена в первую очередь для малопроизводительных ноутбуков. Позднее в систему добавят поддержку устройств с двумя экранами.
Читайте также:
Microsoft обновит старые версии Windows против воли пользователей
Hi-Tech
Аналитики раскрыли схему взлома Telegram-аккаунтов

Читать 1prime.ru в
МОСКВА, 26 янв — ПРАЙМ. Эксперты Group-IB установили типы вредоносных программ, с помощью которых хакеры пытались похитить аккаунты владельцев Telegram-каналов, говорится в сообщении компании, специализирующейся на кибербезопасности.

Аналитик высказался о возможности удаления Telegram из Google Play
Ранее владельцы Telegram-каналов под предлогом предложений о размещении рекламы от образовательной платформы GeekBrains стали получать вложения с вирусом, который позволяет похитить их учетные записи, написала газета «Коммерсант».
В GeekBrains получили много жалоб на мошенничество от лица их компании и уже разослали агентствам и блогерам предупреждения.
«Эксперты Group-IB установили тип вредоносной программы, с помощью которой хакеры пытались «угнать» учётку у Никиты Могутина, сооснователя популярного Telegram-канала Baza (312 тысяч подписчиков). Кроме него, были атакованы администраторы еще десятка Telegram-каналов, правда, их пытались «пробить» с помощью другого вредоносного ПО», — говорится в сообщении.
По словам руководителя группы исследований CERT-GIB Ильи Померанцева, в атаке на Baza злоумышленники использовали «довольно примитивный» стилер — вирусное ПО, используемое для кражи паролей жертвы — Hunter, который позволяет автоматически собирать учетные записи на зараженном компьютере и отправляет их злоумышленнику.

Дуров призвал пользователей перейти на Android
«Наши специалисты провели анализ вредоносного файла, содержавшегося в архиве, который злоумышленники прислали Могутину под видом рекламной презентации образовательной платформы. Этот стилер нацелен на устройства под управлением Windows — именно поэтому атакующие так настойчиво просили журналиста открыть архив на рабочем компьютере, а не с iPhone, чего он — и правильно — делать не стал», — сказал Померанцев.
В атаках на других владельцев Telegram-каналов злоумышленники отправляли файл «Промо-Видео», внутри которого находился более продвинутый стилер — Redline.
«Это семейство вредоносных программ также используется для кражи данных, относящихся к Telegram, а именно конфигурационных файлов, позволяющих восстановить сессию на другом устройстве. Если у владельцев Telegram-канала не включен код-пароль приложения, то злоумышленникам не составит труда восстановить сессию и сменить владельца», — сказано в релизе.
Эксперты Group-IB рекомендуют администраторам Telegram-каналов в случае заражения оперативно завершить сеанс на инфицированном компьютере и с помощью другого устройства, например, смартфона в настройках конфиденциальности сменить облачный пароль, установить код-пароль на всех других устройствах.
«Пока компьютер инфицирован, устанавливать код-пароль нет смысла, так как вредоносная программа может обладать возможностями клавиатурного шпиона», — отметили эксперты.
Читайте также:
Специалист объяснил рост краж Telegram-аккаунтов
- Спорт4 месяца ago
«Бавария» к нам едет
- Культура1 неделя ago
Доходы и расходы
- В мире1 месяц ago
Участники COVAX получат доступ к вакцинам от COVID-19 в 2021 году
- Культура4 месяца ago
В Москве стартует 42-й международный кинофестиваль
- В мире3 месяца ago
Армения признала взятие Азербайджаном города Кубатлы на юге Карабаха
- В мире5 месяцев ago
Координационный совет белорусской оппозиции сформировал президиум
- Hi-Tech4 месяца ago
РЖД запустил под Мурманском анализирующий себя мост
- Культура1 месяц ago
В Москве завершился II Рождественский фестиваль искусств