Мир

Аналитик Бедеров: мошенники предлагают вместо удалённых приложений опасное ПО

Мошенники на фоне удаления приложений из App Store и Google Play используют схему, которая работает на стыке социальной инженерии и классического распространения вредоносного ПО.

Аналитик Бедеров: мошенники предлагают вместо удалённых приложений опасное ПО

  • Gettyimages.ru

Как объяснил в беседе с RT председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров, когда легальное приложение исчезает из официального магазина, у пользователя возникает когнитивный диссонанс, поскольку сервис нужен, а безопасного пути его получить больше нет.

«В этот момент человек становится более склонен к риску. Злоумышленники создают на этом фоне то, что я называю «экосистемой ложного доверия», — отметил собеседник RT.

В итоге вместо официального приложения человек собственноручно устанавливает вредоносную программу — троян удалённого доступа, программу для кражи данных) или банковский троян, предупредил специалист.

Он подчеркнул, что иной вектор атаки направлен на пользователей iOS, где установка из сторонних источников невозможна без взлома устройства.

«Здесь мошенники давят на боль от потери push-уведомлений. Мы уже видим предложения услуг по их «возврату». Технически это может реализовываться через установку корпоративных сертификатов или профилей конфигурации под видом «обновления безопасности». По сути, пользователь передаёт злоумышленникам управление трафиком своего устройства, открывая им доступ к перехвату учётных данных вплоть до одноразовых кодов из смс», — предостерёг аналитик.

По словам Бедерова, под угрозой любой пользователь, который не обладает цифровой гигиеной на уровне привычки и ищет простой путь решения проблемы.

Ранее путешественников предупредили о поддельных сайтах зарубежных операторов связи, которые распространяются в пик туристического сезона.

Источник

Нажмите, чтобы оценить статью!
[Итого: 0 Среднее значение: 0]
Показать больше

Добавить комментарий

Кнопка «Наверх»