www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13449
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13555
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 11014
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5903
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6753
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6628
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9463
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6080
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6288
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10451
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13912
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15380
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17694
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12543
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10554
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8756
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7362
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6168
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5792
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6107
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Лаборатория Касперского» обнаружила SparkKitty, кроссплатформенный троянец-шпион для iOS и Android

Просмотров: 580

Лаборатория Касперского» обнаружила SparkKitty, кроссплатформенный троянец-шпион для iOS и Android

Зловред проник в официальные сторы — это второй случай за год, когда специалисты «Лаборатории Касперского» находят троянец-стилер в App Store

Специалисты «Лаборатории Касперского» обнаружили вредоносную программу для смартфонов на iOS и Android и назвали её SparkKitty. Она распространялась в App Store и Google Play, а также на поддельных и сторонних сайтах — в составе неофициальной, модифицированной версии TikTok и под видом приложений, преимущественно связанных с криптовалютами и азартными играми.

Троянец-шпион отправляет злоумышленникам изображения из галереи на заражённом телефоне и информацию об устройстве. Эксперты предполагают, что основная цель атакующих — кража криптовалютных активов жителей стран Юго-Восточной Азии и Китая.

Столкнуться с подобной киберугрозой рискуют и пользователи в России. Отдельные технические артефакты также указывают на то, что новая кампания связана с ранее обнаруженным троянцем SparkCat.

«Лаборатория Касперского» уведомила Google и Apple о вредоносных приложениях.

iOS. В App Store троянец выдавал себя за приложение для отслеживания курсов криптовалют и получения торговых сигналов. На поддельных страницах, мимикрирующих под официальный магазин приложений для iPhone, зловред распространялся в составе модификаций TikTok и приложений, связанных с азартными играми.

«Одним из векторов распространения троянца оказались фальшивые сайты, через которые злоумышленники пытались заразить iPhone жертв. На iOS предусмотрено несколько легитимных способов установки программ не из App Store. В этой вредоносной кампании атакующие использовали один из них — специальные инструменты для распространения корпоративных бизнес‑приложений, — поясняет Сергей Пузан, эксперт «Лаборатории Касперского» по кибербезопасности. —  Стоит отметить, что в заражённой версии TikTok при авторизации зловред помимо кражи фотографий из галереи смартфона встраивал в окно профиля человека ссылки на подозрительный магазин, принимающий оплату только в криптовалютах».

Android. Злоумышленники атаковали пользователей как на неофициальных ресурсах, так и в Google Play, выдавая зловред за разные криптовалютные сервисы. Например, одно из заражённых приложений — мессенджер с функцией обмена криптовалют — было загружено из официального стора более 10 тысяч раз. На сторонних площадках заражённые приложения, которые, вероятно, связаны с обнаруженной вредоносной кампанией, позиционируются как инвестиционные криптовалютные проекты и ориентированы в том числе на пользователей из России. Ресурсы, на которых размещались эти программы, рекламировались в социальных сетях и в YouTube.

«После установки приложений пользователи получали заявленную функциональность, но вместе с тем их фотографии из галереи смартфона отправлялись злоумышленникам. Вероятно, на изображениях атакующие в дальнейшем могут пытаться найти разные конфиденциальные данные, в том числе — для доступа к криптокошелькам жертв. В этой кампании на интерес атакующих к цифровым активам людей указывают косвенные признаки: среди заражённых приложений многие имели отношение к теме криптовалют, а в поддельный TikTok был также встроен подозрительный магазин, принимающий оплату в криптовалюте», — комментирует Дмитрий Калинин, эксперт «Лаборатории Касперского» по кибербезопасности".

Решения «Лаборатории Касперского» для Android и iOS защищают пользователей от новой киберугрозы и детектируют троянец как:

    HEUR:Trojan-Spy.AndroidOS.SparkKitty.

    HEUR:Trojan-Spy.IphoneOS.SparkKitty*.

 Для защиты от подобной киберугрозы эксперты «Лаборатории Касперского» рекомендуют:

    использовать защитные решения для смартфонов;

    не хранить конфиденциальную информацию в галерее смартфона или в текстовых заметках, лучше использовать для этого защищённые папки или менеджеры паролей;

    скачивать приложения из официальных источников: благодаря модерации риск столкнуться с вредоносной программой в таких магазинах ниже. При этом в официальных сторах пользователям также важно быть внимательными: не загружать подозрительные приложения, обращать внимание на их рейтинг, отзывы, разработчика;

    владельцам iPhone не делать джейлбрейк — эта процедура значительно снижает уровень кибербезопасности смартфона.

 * В силу архитектурных особенностей операционной системы от Apple решение Kaspersky для iOS показывает пользователю предупреждение, если обнаруживает попытку передачи данных на командный сервер злоумышленников, и блокирует передачу данных атакующим.                                                       

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru