«Лаборатория Касперского» перечислила актуальные финансовые киберугрозы для владельцев Android-смартфонов

Изображение: Karolina Bobek (unsplash)
В «Лаборатории Касперского» рассказали, что в течение 2024 года регистрируется увеличение числа кибератак с применением банковских троянцев на Android-устройства, фиксируется применение хакерами программ удалённого доступа, а также распространение шпионского ПО для кражи финансовых данных. Об этом представители компании заявили на Kaspersky CyberSecurity Weekend в Красноярске.
По информации «Лаборатории Касперского», в первые три месяца 2024 года число кибератак с применением банковских троянцев на пользователей Android в России увеличилось в 3,6 раза, если сравнивать с тем же периодом 2023 года. Подобный рост, как отмечают аналитики, связан с повышенной активностью троянца Mamont.
Помимо этого, за первый квартал 2024 года решения компании «Лаборатория Касперского» смогли отразить свыше 12 000 кибератак с применением модифицированного ПО для удалённого доступа, которое мимикрировало под приложения службы технической поддержки различных банковских учреждений. В рамках подобных атак киберпреступники занимаются рассылкой подобных приложений в мессенджерах и социальных сетях — с их помощью хакеры стараются выведать конфиденциальные данные у пользователей, прежде всего, для получения доступа к онлайн-банкингу на Android-устройствах.
«Лаборатория Касперского» также заявляет, что одним из основных шпионских ПО в 2024 году можно назвать вредонос SpyNote, который располагает широкими функциональными возможностями. К примеру, в нём есть такие функции, как запись экрана устройства, а также угон SMS-сообщений. Подобный подход позволяет хакерам отслеживать происходящее на экране скомпрометированного гаджета и перехватывать авторизационные данные. Эксперты убеждены, что в последнее время это вредоносное ПО всё чаще применяется для кражи финансовых данных у пользователей.
В частности, в период с января по март 2024 года решения «Лаборатории Касперского» зарегистрировали свыше 127 000 кибератак с применением этого вредоносного ПО на российских пользователей.



