Мобильные угрозы

Описание вредоносного ПО

Жадный троянец

Вирусописатели всегда старались сбивать детектирование антивирусов. В последнее время в случае с Trojan-SMS под платформу Android для этих целей активно используются Trojan-Downloader: создается маленькое незаметное приложение, весь функционал которого заключен в выкачивании и установке Trojan-SMS, который, в свою очередь, уже будет опустошать счет пользователя. Один из таких троянцев и привлек наше внимание. При установке он

Описание вредоносного ПО

Привет из Малайзии

В середине февраля 2013 года один из наших пользователя из Малайзии обратился к нам с просьбой проверить приложение «My HRMIS & JPA Demo» от автора «Nur Hazri» из Google Play. Подозрение пользователя вызвало большое количество разрешений, необходимых для работы этого приложения, хотя заявленный функционал – всего лишь открытие четырех сайтов. После запуска приложение показывает пользователю

Описание вредоносного ПО

Мобильники атакуют!

Случаи, когда вредоносное ПО, работающее на PC, инфицирует мобильное устройство, нам были известны и ранее. Совсем другое дело – когда приложение, работающее на мобильном устройстве — смартфоне, умеет инфицировать PC.

Архив новостей

Создателя Fakemart «наградили» электронным браслетом

20-летний француз, заразивший 17 тыс. Android-смартфонов, приговорен к 1 году лишения свободы с обязательным отбыванием наказания в течение половины этого срока. Вторые полгода он будет носить на ноге электронный браслет. Дилан Карон (Dylan Caron), по его собственному признанию, знаком с компьютерной техникой с 3 лет, а к 9-10 годам начал проявлять интерес к программированию. В

Архив новостей

Япония преследует вирусописателей

В Токио задержаны пятеро молодых людей, подозреваемых в создании и распространении вредоносной программы для Android-устройств. С помощью этого приложения сообщники украли контактную информацию свыше 10 млн. человек. Зловред распространялся через сайт Google (очевидно, имеется в виду Google Play) под видом бесплатных версий популярных игр для Android-смартфонов. За 9 месяцев злоумышленники выложили в общий доступ около

Архив новостей

Троянские игры

В Амьене задержан любитель онлайн-викторин, плативший за свое участие в них из чужого кармана. 20-летний француз пустил в оборот SMS-троянца, который разорял счета своих жертв и воровал коды доступа, высылаемые в ответ на его текстовые сообщения. За несколько месяцев троянскому подручному удалось ограбить 17 тыс. владельцев Android-смартфонов, совокупно потерявших около 500 тыс. евро. Зловред, получивший

Архив новостей

В Рунете появился новый SMS flooder

Болгарский блогер и исследователь Данчо Данчев обнаружил в интернете русскоязычную рекламу нового инструмента для проведения flood-атак по SMS-каналам. Приложение выполнено по типу конструктора (DIY, do-it-yourself — «сделай сам») и использует общедоступные российские службы отправки текстовых сообщений. Судя по рекламному описанию, данный продукт способен атаковать большое число абонентских номеров и поддерживает 23 публичных SMS-сервиса, размещенных преимущественно

Описание вредоносного ПО

Vidro: насколько глубока кроличья нора?

Появление нового семейства вредоносных программ под Android уже никого не удивляет. Особенно когда речь идет об SMS-троянцах, являющихся наиболее популярным и самым старым типом угроз, созданным для отъема денег у пользователей.

Архив новостей

Наказан за проделки троянского помощника

Британского контент-провайдера обязали вернуть на счета абонентов все деньги, списанные в его пользу с помощью SMS-троянца. A1 Agregator Limited уплатит также 50 тыс. фунтов стерлингов штрафа (около 78,4 тыс. долл.) за мошенничество и нарушение кодекса профессиональной этики. Эта санкции были утверждены после должного расследования PhonepayPlus, регулятором сферы премиум-услуг Соединенного Королевства. В декабре прошлого года в

Публикации

Обзор вирусной активности — апрель 2012

Апрель в цифрах В течение месяца на компьютерах пользователей продуктов «Лаборатории Касперского»: обнаружено и обезврежено 280 млн вредоносных программ; заблокировано 134 млн попыток заражения через Web (48% от общего числа угроз); обнаружено свыше 24 млн вредоносных URL. Киберугрозы и актуальные темы Mac OS X: Массовая эксплуатация и APT Необыкновенно высокая активность вредоносного ПО для Mac

Отчеты по спаму и фишингу

Спам в первом квартале 2012

Антиспам «Лаборатории Касперского» защищает пользователей по всему миру. В антиспам-лаборатории ежедневно обрабатывается более миллиона писем, попадающих в наши ловушки. Для защиты пользователей используется контентная фильтрация, анализ технических заголовков, уникальные графические сигнатуры, а также облачные технологии. Наши аналитики создают новые сигнатуры круглосуточно 7 дней в неделю. Особенности квартала Цифры квартала Доля спама составила в среднем 76,6%

Архив новостей

Пойманы пираты, наживавшиеся на SMS-сках

Сотрудники 4 управления МВД РФ пресекли деятельность ОПГ, занимавшейся сбытом пиратских копий мобильного приложения с довеском, способным скрытно отправлять SMS на короткие номера. Как показало расследование, сообщники создали 10 веб-сайтов и, выдавая их за официальные ресурсы компании-разработчика, предлагали для скачивания якобы лицензионную программу «Навител Навигатор». На самом деле это была модифицированная версия, которая могла работать

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.