Skip to content Skip to sidebar Skip to footer

Фишинг-сервис Lucid эффективно использует RCS и iMessage

Создатели Darcula запустили новый сервис для рыбаков под названием Lucid. Он помогает отправлять спам-письма через Android RCS и iMessage, чтобы избежать блокировки. Исследователи из Prodaft обнаружили много активных фишинг-сайтов, которые подделывают официальные ресурсы разных компаний со всего мира. Lucid, как и Darcula, помогает злоумышленникам проводить атаки более эффективно. Эксперты говорят, что результативность атак увеличивается с 2%…

Read More

Закрыта дыра в WhatsApp, сквозь которую проникал шпион Graphite

В WhatsApp, которое принадлежит компании Meta, была обнаружена уязвимость, которую злоумышленники использовали для установки шпионского приложения Graphite, созданного компанией Paragon. Разработчики решили не присваивать уязвимости специальный идентификатор CVE, ссылаясь на внутренние правила и рекомендации MITRE. Хакеры добавляли жертв в группу WhatsApp и отправляли им PDF-файл. Уязвимость 0-Click позволяла автоматически загружать шпионский модуль Graphite на устройства. После…

Read More

331 приложение в Google Play содержат рекламу и фишинг

Исследователи обнаружили большую аферу с мошенничеством в приложениях Google Play. Злоумышленники использовали более 180 вредоносных приложений для показа рекламы и атак фишинга на экранах смартфонов. Эти приложения были загружены более чем 56 миллионов раз и каждый день отправляли более 200 миллионов рекламных запросов. Мошенники создавали несколько учетных записей разработчиков и загружали по несколько приложений в каждом,…

Read More

Опасное приложение Deepseek AI угрожает безопасности пользователей

Специалисты K7 Labs нашли новую вредоносную программу для Android, которую злоумышленники распространяют под видом чатбота Deepseek AI. Они назвали ее OctoV2. Атака начинается с ссылки на поддельный сайт, который очень похож на официальный сайт Deepseek AI. Пользователям предлагается скачать приложение под названием «DeepSeek.apk». После установки вирусная программа выдает себя за оригинальное приложение, используя его значок. Вредоносное приложение…

Read More

Маскировка Android-троянов в Telegram: фото знакомого

Мошенники из России, которые отправляют Android-трояны через Telegram, придумали новый хитрый способ. Они отправляют сообщения о том, что кто-то из знакомых умер. Это грустное сообщение заставляет людей забыть о том, что фото не могут быть вредными файлами .apk. Когда человек открывает этот вредоносный файл, троян начинает отправлять такие же сообщения всем его контактам, но уже от…

Read More

Безопасность RCS-сообщений между iPhone и Android увеличится

Пользователи iPhone и Android скоро смогут обмениваться зашифрованными сообщениями через RCS. Обновленные спецификации RCS теперь поддерживают сквозное шифрование на основе протокола MLS. Это означает, что сообщения между iPhone и Android будут защищены от доступа третьих лиц, таких как операторы связи или провайдеры мессенджеров. Новая спецификация RCS была разработана совместно с операторами связи, производителями устройств и технологическими…

Read More

WhatsApp для Android тестирует автоматическое отключение камеры перед видеозвонком

Разработчики WhatsApp готовятся исправить проблему конфиденциальности видеозвонков. В новой версии приложения будет возможность отключить камеру до ответа на звонок. Сейчас камера автоматически включается при входящем видеозвонке, но в новой версии можно будет начать разговор в аудиоформате, а затем включить видео по желанию. Эта функция будет полезна, учитывая увеличивающееся количество мошеннических схем с видеозвонками. В Индии уже…

Read More

Россияне используют фальшивые вакансии для атаки Android-трояном

С начала февраля 2025 года стали чаще встречаться опасные программы для смартфонов на Android, которые выдают себя за приложения для курьеров. Это сообщили в компании Kaspersky GReAT, которая занимается исследованием кибербезопасности. Они рассказали о новом случае банковского вируса Mamont, который направлен преимущественно на пользователей из России. Преступники создали несколько фальшивых сайтов, которые выглядят как страницы для…

Read More

Ботнет BadBox лишился 500 тыс. зараженных Android

Несмотря на попытки остановить BadBox, количество его ботов продолжает расти и уже превышает 1 миллион. Повторная замена серверов обезвредила 500 тысяч зараженных Android-устройств, но это не остановило рост ботнета. BadBox состоит из дешевых гаджетов с вирусом, который попадает на них через атаки на цепочку поставок или через вредоносные приложения. Такие устройства плохо защищены и используются преступниками…

Read More

Атака эксплойтом EvilLoader на пользователей Telegram на Android

Исследователи нашли новый способ атаки на пользователей Android, который называется EvilLoader и распространяется через Telegram. Злоумышленники используют ложные видеофайлы, чтобы заставить пользователей загрузить вредоносный код или раскрыть свой IP-адрес. Этот метод помогает преступникам заразить устройства или отследить IP-адреса пользователей незаметно. EvilLoader является продолжением атаки EvilVideo, которая была обнаружена летом 2024 года и быстро устранена в Telegram.…

Read More

Искусственный интеллект защитит ваш Android от мошенников

Google добавляет новые инструменты для борьбы с мошенничеством на Android. Эти инструменты используют искусственный интеллект для защиты пользователей от телефонных и SMS мошенничеств. Мошенники все чаще используют обманчивые сообщения, чтобы получить деньги или личные данные. Они также могут подменять номера телефонов, чтобы казаться надежными. Google раньше блокировал угрозы до начала разговора, но теперь использует ИИ для отслеживания…

Read More

Google исправляет 44 уязвимости в Android, две уже были использованы в атаках

Компания Google опубликовала мартовский отчет о безопасности Android, в котором исправлено 44 уязвимости. Из них две были использованы злоумышленниками в реальных атаках. Первая уязвимость позволяет злоумышленнику получить несанкционированный доступ к определенным каталогам на устройстве. Google уже предупреждала об этой проблеме в предыдущем отчете, но теперь повторно обратила на нее внимание. Вторая уязвимость была обнаружена в компоненте USB…

Read More