Последние новости

Восстановлением старинного купеческого дома займутся волонтёры в Ставрополе
Владелец прав на "Ждуна" оспорил решение суда по иску к сети "ВКонтакте" - 22.09.2020
На водителя опрокинувшегося в Хабаровском крае автобуса завели дело - 22.09.2020
Житель Воронежа поджег машину с годовалым ребенком после ссоры с женой - 22.09.2020
Турция расследует смерть американского журналиста родом из России - Радио Sputnik, 22.09.2020
Рейтинг дня: нереально высокая Анастасия Костенко показала осенний образ
Богомаз вступил в должность губернатора Брянской области - 22.09.2020
Олег Николаев торжественно вступил в должность главы Чувашии - 22.09.2020
Госдума поддержала проект о штрафах за призывы к отчуждению территорий - 22.09.2020
Рейтинг дня: Виктория Боня в сексапильном джинсовом мини
Лидия Федосеева-Шукшина решила не разводиться с Бари Алибасовым
Михаил Ефремов задружился со своими сокамерниками и побрился наголо
Сотрудник минского омона отсудил у телеграм-канала тысячу долларов - 22.09.2020
Свыше 110 дорог и 5,4 тыс приусадебных участков подтоплены в регионах РФ - Недвижимость 22.09.2020
В Кремле рассказали о проблемах в расследовании ситуации с Навальным - 22.09.2020
В Кремле прокомментировали ситуацию с уликами по "делу Навального" - 22.09.2020
Называется, познакомился. Мужчину расчленили после онлайн-общения - Радио Sputnik, 22.09.2020
Крупные ДТП с участием автобусов в России в 2020 году - 22.09.2020
Клишас опроверг сообщения о проектах по изменению полномочий Госдумы - 22.09.2020
Планов по переносу единого дня голосования нет, заявил Клишас - 22.09.2020
Жириновский попросил исключить из "Единой России" мэров четырех городов - 22.09.2020
Путин встретится с членами Совфеда - 22.09.2020
Песков прокомментировал отставку губернатора Белгородской области - 22.09.2020
Стали известны дизайн и ключевые характеристики смартфона LG W11
Intel получила лицензию на поставку чипов для Huawei
Выборы президента Стрелкового союза России пройдут 20 октября - Спорт 22.09.2020
Белгородский губернатор Евгений Савченко подал в отставку - 22.09.2020
Экс-губернатора Белгородской области наделили полномочиями члена Совфеда - 22.09.2020
Руководителей сибирской секты не будут этапировать в Москву - 22.09.2020
Ученые отправились к эпицентру землетрясения в Иркутской области - Радио Sputnik, 22.09.2020
Эксперт призвал признать общину Виссариона экстремистской организацией - 22.09.2020
Больше новостей

Обнаружена активность мобильного банковского троянца на iOS устройствах

Технологии
272
0
Антивирусная бражка «Лаборатория Касперского» заявила об обнаружении её специалистами новоиспеченной вредоносной активности мобильного банковского троянца Roaming Mantis. Первоначально он применял...

Антивирусная бражка «Лаборатория Касперского» заявила об обнаружении её специалистами новоиспеченной вредоносной активности мобильного банковского троянца Roaming Mantis. Первоначально он применял метод подмены DNS и заражал смартфоны на базе Android по всему миру, ныне зловред атакует и iOS-устройства. По настоящим «Лаборатории Касперского» за 2018 год, Россия входит в топ-3 штурмованных местностей.
Недавно выяснилось, что Roaming Mantis взялся похищать учётные настоящие пользователей iOS при помощи фишинга. Когда жертвы обращаются к странице с iOS-устройства, их перенаправляют на дутый сайт, где злоумышленники крадут идентификатор пользователя, пароль, номер банковской карты, её срок деяния и код CVV. Также вредонос взялся штурмовать гаджеты на базе iOS с мишенью веб-майнинга. В частности, его основной инструмент – сервис криптовалютного майнинга CoinHive, посредством какого прежде троянцем заражались ПК.
По наблюдениям исследователей «Лаборатории Касперского», основной мотив злоумышленников – бойкое получение пришли. Примерно, при распространении троянца они поочерёдно используют фишинговый сайт и страницу веб-майнинга в подвластности от того, какой способ принесёт вяще денег в всяком конкретном случае.
Помимо итого прочего, Roaming Mantis расширил свои методы атаки и уклонения от обнаружения. Изначально после подмены DNS жертвы перенаправлялись на IP-адреса арапов, с каких устанавливались вредоносные приложения facebook.apk или chrome.apk. Недавно киберпреступники заменили facebook.apk на sagawa.apk, а для его распространения стали применять арендованную службу спуфинга, основанного на подмене номеров отправителя SMS-сообщений.
<- «Яндекс.Маркет» выводит на российский базар крупнейший турецкий маркетплейс

0 комментариев