Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

ESET: фальшивые банковские приложения опаснее банковских троянов

21/02/19

hack bank2ESET предупреждает о росте числа фальшивых банковских приложений, замаскированных под официальные программы. Их целью является доступ к учетным данным и кража денег со счетов пользователей. В исследовании отмечается, что опасность таких подделок недооценивается из-за относительной технической простоты.

К таким выводам пришел Лукас Стефанко, эксперт по безопасности ESET, изучив современные угрозы для мобильных устройств на базе ОС Android. В частности, он отмечаtт, что поддельные банковские приложения и банковские трояны являются самыми распространенными типами вредоносных программ для устройств на ОС Android.  Отдельное внимание в представленном отчете уделяется разбору уловок и технологий, к которым прибегают злоумышленники.

«Анализ двух банковских вредоносных программ, найденных в Google Play, показал, что простые приложения-подделки имеют ряд преимуществ перед банковскими троянами, которых все так опасаются», — объясняет эксперт по безопасности ESET Лукас Стефанко.

По словам эксперта, основным преимуществом таких фальшивок является способность достоверно копировать официальные банковские приложения. Как правило, пользователь принимает подделку за легальную программу, скачивает ее и начинает использование, предоставляя учетные данные для входа в онлайн-банкинг.

В отличие от банковских троянов, которые запрашивают доступ к данным на мобильных устройствах, приложения-фальшивки не вызывают подозрений у пользователя.  Кроме того, банковские трояны в принципе легче обнаружить из-за их активности, которую успешно распознают современные средства безопасности.

«Долгое время трояны рассматривались в качестве одной из главных угроз для пользователей Android, тогда как фальшивые банковские приложения упускались из виду из-за их ограниченных возможностей. Мы убеждены, что поддельные программы могут быть эффективнее троянов при опустошении банковских счетов», — полагает Лукас Стефанко.

Как обезопасить себя от подобных вредоносных программ:

  • Своевременно обновляйте ОС Android до последней версии и используйте надежный антивирус;
  • Пользуйтесь только официальными магазинами приложений и включите функцию запрета установки программ из неизвестных источников;
  • Перед скачиванием приложения из Google Play обращайте внимание на рейтинг, отзывы, число загрузок и перечень запрашиваемых разрешений;   
  • Скачивайте приложения банков и финансовых сервисов по прямой ссылке на официальном сайте.
Темы:УгрозытрояныESETфальшивые приложения
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Фиды для SOC. Осведомлен – значит вооружен
    Александр Пирожков, Руководитель группы по развитию бизнеса в СНГ и Грузии компании ESET
    Разведка в сфере ИБ – это подключение потоков данных об угрозах. Рано или поздно каждый современный SOC осваивает данный инструмент.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...