Сохранен 12
https://2ch.hk/news/res/17845828.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Фальшивый калькулятор SpyLend взломал 100 тысяч смартфонов

 Аноним 24/02/25 Пнд 12:35:46 #1 №17845828     RRRAGE! 1 
0ci7fn8g8xevcn5fduxwrh31hgo6a9cs.jpg
В Google Play было обнаружено вредоносное приложение SpyLend, замаскированное под финансовый калькулятор, но использовавшееся для хищения данных и средств пользователей. По данным специалистов CYFIRMA, приложение было загружено более 100 тысяч раз и действовало в рамках схемы «SpyLoan», распространённой среди мошенников, специализирующихся на хищении данных и шантаже.

Мошенническое приложение под названием «Finance Simplified», которое уже было удалено из Google Play, было устроено весьма интересным образом: для любых пользователей, геолокация которых отличалась от Индии, оно выглядело как финансовый калькулятор, предлагающий рассчитать ежемесячные платежи по кредиту, налоговые сборы и прочие финансовые показатели. Однако для пользователей из Индии оно предлагало десятки предложений, связанных с микрозаймами.

Основная угроза SpyLend заключалась в объёме собираемой информации. После установки на смартфон приложение требовало обширные разрешения, получая доступ к контактам, звонкам, SMS, фотографиям, истории местоположений, IP-адресам, содержимому буфера обмена, банковским SMS и данных о кредитах. В дальнейшем все эти сведения использовались для шантажа жертв, финансового мошенничества или перепродажи киберпреступникам.

В ходе анализа исследователями CYFIRMA были выявлены и другие вредоносные APK-файлы из той же мошеннической кампании, включая KreditApple, PokketMe и StashFur. Хотя все эти приложения уже были удалены из Google Play, на заражённых устройствах они могут продолжать свою работу в фоновом режиме вплоть до ручного удаления пользователями.

Исследователи установили, что злоумышленники использовали механизм WebView для обхода систем проверки Google Play: скачиваемое приложение само по себе не содержало вредоносный код — оно открывало встроенный браузер, перенаправляющий пользователей на сторонний веб-ресурс, откуда и скачивался APK-файл с вредоносным содержимым.

Эксперты советуют пользователям в зоне риска немедленно удалить любые подозрительные приложения, проверить разрешения, сменить пароли от банковских аккаунтов и просканировать свои устройства на наличие угроз.

Включённая функция Google Play Protect способна блокировать известные вредоносные программы и мошеннические приложения, включая SpyLend, поэтому пренебрегать её рекомендациями явно не стоит.

https://www.securitylab.ru/news/556690.php
Аноним 24/02/25 Пнд 12:39:45 #2 №17845849     RRRAGE! 3 
>>17845828 (OP)
>В Google Play было обнаружено вредоносное приложение SpyLend
Подумаешь. Вот бы в Рустор обнаружили - поднялся бы вой, а так ничего страшного.
Аноним 24/02/25 Пнд 12:43:14 #3 №17845869     RRRAGE! 3 
>>17845849
>Вот бы в Рустор обнаружили
Скорее всего это говно никто и не проверяет
Аноним 24/02/25 Пнд 12:45:30 #4 №17845881     RRRAGE! 3 
>>17845869
А в Гугл Стор вот проверили. Индусы из Майкрасофта склепали прогу и загрузили.
Аноним 24/02/25 Пнд 12:53:44 #5 №17845915     RRRAGE! 3 
На гавеных андроидах? Пхахах ну и поделом)
На божественных айфонах такой дичи нет
Аноним 24/02/25 Пнд 12:57:06 #6 №17845925     RRRAGE! 0 
1000038250.png
>>17845828 (OP)
> Spyland
>Land of spies
>Калькулятор
>Программа шпион
>s p y
Аноним 24/02/25 Пнд 12:58:15 #7 №17845932     RRRAGE! 0 
17401366065340.webm
>>17845828 (OP)
>для любых пользователей, геолокация которых отличалась от Индии, оно выглядело как финансовый калькулятор, предлагающий рассчитать ежемесячные платежи по кредиту, налоговые сборы и прочие финансовые показатели.
Аноним 24/02/25 Пнд 12:58:57 #8 №17845936 
>>17845925
>Lend
Одалживать, долбоеб
Аноним 24/02/25 Пнд 13:22:54 #9 №17846052 
image.png
have-you-guys-heard-about-this-temple-karni-mata-aka-rat-v0-58h67vb8uy3e1[1].jpg
karni-mata-rat-temple-bikaner[1].jpg
>>17845932
Кали-Ма из храма Крыс, ты???
Аноним 24/02/25 Пнд 13:31:15 #10 №17846097     RRRAGE! 0 
1346928507958.jpg
0.jpg
>>17845925

Так ее непосредственное название, для хакеров. Юзер видит другое название, под какую прогу оно замаскировано. Конечно, если назвать свое поделие "программа ворующая твои деньги" все равно найдутся желающин ее установить, но все же далеко не в таких количествах.
Аноним 24/02/25 Пнд 15:28:33 #11 №17846889 
>>17845828 (OP)
Любой уважающий себя человек имеет два электронных устойства : одно исключительно для целевых банковских-криптов-рабочих приложении,
а второе для всего остального.

Это касается и телефонов и ноутбуков.

Естественно это не гарантирует полную защиту, но максимально приближает ее ( вкупе с другими мерами вроде подключения к сети через отдельно-выделенную сеть, или мобильную сеть если в отеле ).
Аноним 24/02/25 Пнд 15:30:57 #12 №17846908 
>>17845936
В зелевизоре узнал?
comments powered by Disqus

Отзывы и предложения