- СМС от AntivirusMF: что означает?
- Что такое вредоносное программное обеспечение?
- Признаки того, что в смартфоне есть вирус
- Как уберечься от вируса?
- Бизнес атакуют программы-вымогатели. Что важно о них знать?
- Зарегистрируйтесь, чтобы скачать исследование компании Fortinet о программах-вымогателях и основных проблемах, которые они вызывают.
- Какие решения защищают от инцидентов с программами-вымогателями еще до того, как они станут атаками?
- Зарегистрируйтесь, чтобы скачать обзор Fortinet о решениях, которые помогают отражать атаки программ-вымогателей.
- «Мегафон» начал сообщать своим абонентам о заражении смартфонов троянами
- «МегаФон» предупредил о новых мобильных вирусах
- Внимание! Мошенники рассылают вирусы на Android по SMS и MMS
СМС от AntivirusMF: что означает?
Современные телефоны обладают всеми возможностями компьютера. Они подвержены угрозе заражения различными вирусами. Кибермошенники создают вредоносное программное обеспечение, способное вывести деньги с лицевого мобильного счета, а также с банковской карточки пользователя.
Получив СМС от AntivirusMF, пользователи могу заподозрить, что оно содержит ссылку на вредоносное ПО.
Что такое вредоносное программное обеспечение?
Вредоносное ПО — это совокупность программ, используемых для нанесения ущерба пользователям и хищения их денежных средств.
- вирусные программы;
- трояны;
- программы, блокирующие СМС от банка.
Заразить смартфон вирусом можно различными способами. Мошенники придумывают все новые, например:
- СМС-рассылка с сообщением о выигрыше в лотерее;
- сообщение о том, что необходимо пройти по ссылке, чтобы получить важную информацию;
- сообщения, подделывающиеся под оповещения от банков, Госуслуг и других важных сервисов;
- вирус встраивается в мобильное приложение.
Когда вирус проникает в операционную систему, он самостоятельно рассылается по всем контактам пользователя.
Признаки того, что в смартфоне есть вирус
Самостоятельно убедиться в том, что на смартфоне появилось вредоносное ПО, довольно трудно. Проще всего ориентироваться по косвенным признакам. Среди них отмечаются:
- скрытая рассылка СМС по списку контактов, причем этих сообщений нет в отправленных. Узнать о такой рассылке можно только от получателей этих СМС;
- быстрое расходование денежных средств со счета мобильного телефона;
- несанкционированные списания денег с банковской карточки;
- отсутствие подтверждающих СМС от банка;
- быстрая разрядка аккумулятора смартфона.
Как уберечься от вируса?
Оператор мобильной связи Мегафон постоянно отслеживает появление нового вредоносного ПО. Если возникло подозрение, что смартфон абонента Мегафона заражен вирусом, от мобильного оператора придет сообщение. Отправителем СМС является AntivirusMF.
Рекомендуется выполнять меры по безопасности, чтобы не допустить установки вредоносного ПО на смартфон. Эти меры несложны:
- регулярно обновлять операционную систему смартфона;
- установить лицензионный антивирус, и не забывать обновлять его;
- делать полную проверку мобильного устройства не реже раза в неделю;
- устанавливать только официальные приложения из проверенных магазинов Play Store, AppStore, Google Play;
- не переходить по подозрительным ссылкам из СМС и электронных писем;
- с осторожностью пользоваться публичными сетями Wi-Fi;
- использовать разные сложные пароли и регулярно менять их.
Профилактика — лучшая защита, поэтому необходимо выполнять все меры безопасности, чтобы не лишиться своих денег.
Источник
Бизнес атакуют программы-вымогатели. Что важно о них знать?
Главная угроза цифровизации — не нехватка бюджетов и даже не технологическое отставание. Куда большей бедой для развития бизнесов по всему миру стали киберпреступники и взятые ими на вооружение программы-вымогатели. В июле 2020 года ежедневно фиксировались 2300 случаев заражения устройств таким ПО. Спустя всего полгода эта цифра выросла более чем в 7 раз — до 17200 устройств.
- Что нужно знать о тактиках злоумышленников, чтобы спасти свой бизнес?
- Каким компаниям киберпреступники угрожают в первую очередь и какие цели они преследуют?
- Какими будут последствия заражения, кроме необходимости платить выкуп?
Зарегистрируйтесь, чтобы скачать исследование компании Fortinet о программах-вымогателях и основных проблемах, которые они вызывают.
Какие решения защищают от инцидентов с программами-вымогателями еще до того, как они станут атаками?
Компании все чаще становятся жертвами программ-вымогателей. Любая автоматизация расширяет поверхность атаки. Чем более успешной она окажется, тем большей окажется сумма ущерба для бизнеса. Наибольшей проблемой становятся атаки с использованием электронной почты, а также эксплойты уязвимостей «нулевого дня» и компрометация авторизованных цепочек доставки.
- Можно ли прекратить атаку хакеров когда она только-только разворачивается?
- Какие векторы атак чаще всего используют киберпреступники?
- Чем могут помочь шлюзы защиты почты и межсетевые экраны?
Зарегистрируйтесь, чтобы скачать обзор Fortinet о решениях, которые помогают отражать атаки программ-вымогателей.
«Мегафон» начал сообщать своим абонентам о заражении смартфонов троянами
«Мегафон» внедрил решения для отслеживания заражений его абонентов вредоносным ПО, рассказал CNews директор по предотвращению мошенничества оператора Сергей Хренов. В последнее время троянские программы для ОС Android стали большой проблемой: попадая на смартфон абонента, они пытаются украсть деньги с его счета у сотового оператора или с привязанной банковской карты. По данным источника на телекоммуникационном рынке, около 20% российских пользователей Android-смартфонов могут быть заражены.
Обнаружить факт заражения таким трояном можно различными путями, говорит Хренов. Так, у абонента возникает аномальный SMS-трафик к коротким номерам, связанным с сервисами мобильной коммерции, платежной системы Qiwi или крупнейшими банками. Путем SMS-запросов троян определяет баланс абонента, факт привязки банковских карт и кошельков Qiwi, а затем переводит денежные средства на подконтрольные мошенникам сотовые номера с целью их дальнейшего вывода.
У CNews есть восстановленный код одного из троянов: он перехватывает SMS-сообщения от «Мегафона», МТС (включая сервисы MTS Pay, AutoPay MTS и лотерею «Стань миллионером»), Qiwi (включая Qiwi Wallet), номеров «900» и «2268» (закреплены за «Сбербанком» и «Альфа-банком» соответственно) и номера «balance”. Также перехватываются сообщения со словами “Visa”, “code”, “kod” и “virus”.
Ранее CNews описывал работу Android-трояна, ворующего средства с карт «Сбербанка».
Другой признак присутствия в системе такого трояна — это обращения смартфона к центрам управления бот-сетями (C&C). «Мегафон» вместе с антивирусными компаниями выявляет такие центры (в 2014 г. было обнаружено около 1 тыс. их адресов), а частые обращения к ним со стороны абонентов могут свидетельствовать о факте заражения.
Выявив заражение, «Мегафон» присылает абоненту SMS-сообщение с предупреждением и предложением установить бесплатный антивирус. Таким образом, в 2014 г. было выявлено 850 тыс. зараженных абонентов, а с начала 2015 г. – еще 150 тыс.
Восстановленный код трояна — перехватчика SMS с комментариями
Другой способ борьбы с вредоносным ПО состоит в частичной блокировке доступа к центрам управления бот-сетями и сайтам, зараженными вирусами. Когда с телефона абонента осуществляется обращение к таким ресурсам, в браузере возникает страница-«заглушка», предупреждающая абонентам об опасности захода на такой сайт. Полностью заблокировать доступ к таким ресурсам «Мегафон» не может, так как это будет нарушением законодательства, отмечает Хренов.
Наконец, после вступления в силу осенью 2014 г. закона о запрете SMS-спама, «Мегафон» получил возможность блокировать SMS-рассылки со ссылками на вредоносное ПО. Обычно в таких сообщениях абонента просят загрузить некое фото под каким-нибудь интригующим предлогом. Примеры сообщений: «Ты такое уе на фото ВК http://vk.cc/3ESCdQ ! удаляй срочно))» или «Это ты с Аней на фото? Неожиданно. http://fotoym.com/avt». Используемая «Мегафоном» система «Антиспам» заблокировала более 1 млн таких сообщений.
В МТС и «Вымпелкоме» сообщили CNews, что также используют системы, обнаруживающие заражение их абонентов вредоносным ПО. Для этого анализируется интернет-трафик, отправленные SMS-сообщения и другие параметры. В МТС также отметили, что считают неэффективным информирование абонента о факте заражения через SMS: на такие сообщения реагирует лишь 1% пользователей. К тому же трояны могут перехватывать такие сообщения по ключевым словам.
Сейчас МТС предупреждает о факте заражения при выходе его в интернет путем перенаправления на специальную страницу. Тестирование такого сервиса в рамках пилотной зоны показало, что 32% проинформированных абонентов переходят на ссылку с установкой антивируса, при этом 40% из них подтвердили факт заражения вирусом.
Источник
«МегаФон» предупредил о новых мобильных вирусах
При стандартном сценарии мошенники рассылали SMS с вредоносными ссылками с «коротких» цифровых или буквенных номеров. Сегодня, когда «МегаФон» ужесточил контроль над подобными рассылками, создатели вирусов ищут другие способы распространения вредоносного ПО. Новый вид троянских программ превращает в источник распространения каждый зараженный телефон: вирус отправляет по всей базе контактов SMS со ссылкой на источник заражения. Сообщение может содержать безобидную фразу, например, «Посмотри, мое фото для тебя!» или «Зацени крутую ссылку». При переходе по ссылке в сообщении адресат установит вредоносное программное обеспечение на свой смартфон.
«Мошенники разрабатывают все более изощренные виды вредоносного программного обеспечения. И если раньше они пытались сыграть на любопытстве, то теперь, скорее, на доверии пользователей. Вы наверняка даже не ожидаете получить в сообщении от своего друга, родственника или начальника вредоносную ссылку, — предупреждает директор по предотвращению мошенничества Сергей Хренов. — Здесь помочь может только ваша бдительность: каким бы ни был соблазн перейти по ссылке и посмотреть фото, открытку или послушать мелодию «специально для вас», не делайте этого. Вирусы могут опустошить ваш счет, а вы, сами того не зная, станете звеном в цепочке распространения троянской программы».
«По данным «Лаборатории Касперского», к наиболее распространенным троянским программам, осуществляющим кражу контактов пользователя или вредоносную SMS-рассылку по адресной книге абонента, относятся Trojan-SMS.AndroidOS.Stealer.a и Trojan-SMS.AndroidOS.Opfake.bo. В период с ноября 2013 года по январь 2014 года количество задетектированных атак с использованием этих зловредов увеличилось почти в 3 раза. Более того, в среднем каждая пятая атака на пользователей мобильных устройств осуществляется с использованием троянца Stealer», — комментирует Роман Унучек, антивирусный эксперт «Лаборатории Касперского».
Для защиты от вредоносных программ «МегаФон» и «Лаборатория Касперского» рекомендуют установить антивирусное ПО на свои мобильные устройства и проявлять осмотрительность, даже если вы получаете сообщение от абонента, которому доверяете. Не переходите по ссылкам в SMS, прежде чем убедитесь, что сообщение действительно прислал знакомый вам человек, а не его телефонный аппарат в автоматическом режиме. Полученная троянская программа может отправлять с вашего телефона платные SMS, похищать данные о банковской карте, привязанной к абонентскому номеру, а также передавать злоумышленнику хранящуюся в телефоне личную информацию и тексты сообщений.
Источник
Внимание! Мошенники рассылают вирусы на Android по SMS и MMS
В последнее время тулякам и жителям других городов валом приходят смски со ссылками. Что это значит и как с этим бороться?
Хитрый вирус поражает смартфоны тех, кто кликнет по ссылке из сообщения. Соблазн велик: сообщение приходят от кого-то из вашего списка контактов.
Выглядят они так:
Так или иначе, открывать ссылку ни в коем случае нельзя. Поскорее удалите это сообщение. Целью вируса, по мнению специалистов, является счет вашего мобильного либо средства на ваших банковских картах.
В случае перехода по указанному адресу на смартфон жертвы загружается программа с расширением. apk.
Далее программа узнает баланс карты с помощью мобильного приложения и крадет деньги. После этого вирус идет по списку контактов жертвы.
Читайте больше на https://www.pravda.ru/news/science/technolgies/06−07−2017/1340883-mms-0/
Мало того, если вы откроете ссылку, в ваш телефон загружается программа (чаще всего с расширением apk). Кроме финансовых потерь вирусная программа страшна тем, что ваш телефон также начинает рассылать подобные sms и mms вашим контактам из списка. Саму же программу просто так не удалишь: она блокирует баннером доступ к списку приложений и к настройкам вашего смартфона.
Этой программе уже больше года, сейчас пошла очередная волна рассылок.
Пришло непонятное сообщение со ссылкой? Удалите его как можно быстрее. Никогда не открывайте ссылки из таких сообщений, расскажите об этом детям и родителям, предупредите знакомых, что никаких сообщений не рассылаете.
Что делать, если вы все же открыли ссылку и подхватили вирус?
Можно сразу отнести телефон специалистам либо попробовать убрать «захватчика» самому.
Вытащите sim-карту из устройства и загрузите устройство в «Безопасном режиме»: когда на смартфоне работают только предустановленные «заводские» приложения. Тогда вы сможете войти в меню и удалить «захватчика».
Безопасный режим включается на разных смартфонах по-разному.
Нажмите и удерживайте кнопку питания до тех пор, пока не появится меню выключения.
Выберите пункт «Выключить» или «Отключить питание» и удерживайте на нем палец до появления вот такого меню:
и дождитесь перезагрузки. Когда устройство включится, в левом углу появится надпись «Безопасный режим».
На некоторых смартфонах после нажатия кнопки «Выключить» нужно долго держать кнопку уменьшения громкости, тогда «Безопасный режим» включится.
Лучше заранее «погуглить», как он включается на устройстве вашей модели.
После этого нужно найти и удалить опасное приложение. Обычно он называется SMS_S, SMS MMS, Послание, Сообщение, SMS Фото, MMS Фото, Foto или похожим образом.
Не нашли? Попробуйте удалять по одному все недавно установленные приложения. Нужные вы потом всегда сможете установить снова.
Источник