Բիզնես

USD BUY - 395.00+1.00 USD SELL - 401.00+1.00
EUR BUY - 404.00-0.50 EUR SELL - 414.00+2.00
OIL:  BRENT - 80.71-0.39 WTI - 78.68+1.01
COMEX:  GOLD - 2686.40-1.10 SILVER - 30.31-2.98
COMEX:  PLATINUM - 945.80-4.77
LME:  ALUMINIUM - 2578.50+0.27 COPPER - 9094.50+0.03
LME:  NICKEL - 15901.00+1.55 TIN - 29866.00-0.07
LME:  LEAD - 1958.50-0.84 ZINC - 2865.50-0.09
FOREX:  USD/JPY - 157.53+0.03 EUR/GBP - 1.0245+0.29
FOREX:  EUR/USD - 1.0245+0.29 GBP/USD - 1.2202+0.44
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 42297.12+0.86 NASDAQ - 19088.10-0.38
STOCKS US: S&P 500 - 5836.22+0.16
STOCKS JAPAN:  NIKKEI - 38474.30-1.83 TOPIX - 2682.58-1.16
STOCKS CHINA:  HANG SENG - 19219.78+1.83 SSEC - 3240.94+2.54
STOCKS EUR:  FTSE100 - 8224.19-0.29 CAC40 - 7408.64-0.30
STOCKS EUR:  DAX - 20132.85-0.41
14/01/2025  CBA:  USD - 397.78+0.56 GBP - 484.73+2.74
14/01/2025  CBA:  EURO - 408.04+2.96
14/01/2025  CBA:  GOLD - 34140.00-181.00 SILVER - 382.13-5.53
Կասպերսկի ընկերությունը հայտնաբերել է բանկային «խոսող» տրոյական ծրագիր
19/04/2022 11:35
Կիսվել

Կասպերսկի ընկերությունը հայտնաբերել է բանկային «խոսող» տրոյական ծրագիր

«Կասպերսկի» ընկերությունը հայտնաբերել է մոբայլ բանկային տրոյական Fakecalls ծրագիրը, որը կարող է ձեռք գցել օգտատերերի զանգերը ֆինանսական կազմակերպություններ: Վնասաբեր ծրագիրը նմանակում է հարավկորեական հայտնի բանկերի  հավելվածները։ Չարագործները ֆինանսական կազմակերպության աշխատակիցների անվան տակ կարող են փորձել զոհերից իմանալ վճարային տվյալներ կամ այլ գաղտնի տեղեկատվություն:

Ընկերությունը հայտնում է, որ երբ մարդը զանգահարում է բանկի թեժ գիծ, տրոյացին բացում է զանգի կեղծ էկրանը, իսկ հետո կամ զոհին կապում է անմիջապես չարագործի հետ, որը ներկայանում է որպես աջակցության աշխատակից, կամ քանի դեռ միացումն ընթացքի մեջ է, միացնում է կորեերեն կարճ ձայնագրություններ: Ձայնագրությունը կարող է լինել, օրինակ, այսպիսին. «Բարև ձեզ, շնորհակալություն, որ զանգահարել եք մեր բանկ։ Մեր զանգերի կենտրոնն այժմ մշակում է զանգերի մեծ ծավալ։ Խորհրդատուն կկապվի ձեզ հետ առաջին հնարավորության դեպքում»։ Դա չարագործներին թույլ է տալիս շահել զոհերի վստահությունը և հետագա զրույցի ընթացքում նրանցից ստանալ արժեքավոր տեղեկություններ, ներառյալ՝ բանկային հաշվի մանրամասները:

Տեղադրվելուց հետո Fakecalls հավելվածը պահանջում է բազմաթիվ թույլտվություններ, ինչպիսիք են կոնտակտներին, խոսափողին, տեսախցիկին, տեղորոշմանը և զանգերի կառավարմանը հասանելիությունը: Դրանց օգնությամբ վնասաբեր ծրագիրը կարող է անջատել մուտքային զանգերը և ջնջել դրանք սարքի պատմության միջից, օրինակ, եթե հաճախորդին փորձում է զանգահարել բանկի իրական ներկայացուցիչը:

Չարագործներն օգտագործում են իրական բանկերի լոգոտիպերը և ցույց տալիս աջակցության իրական համարները, որոնք համընկնում են նրանց հետ, որոնք կարելի է գտնել բանկերի պաշտոնական կայքերում: Սակայն Fakecalls-ի հեղինակները հաշվի չեն առել, որ բանկի տարբեր հաճախորդներ կարող են օգտագործել միջերեսի (ինտերֆեյս) տարբեր լեզուներ, օրինակ՝ անգլերենը կորեերենի փոխարեն։ Տրոյացու էկրանը ցույց է տալիս միայն կորեական տարբերակը, և, համապատասխանաբար, որոշ օգտատերեր կարող են բացահայտել ծուղակը:

«Հազվադեպ մարդիկ են դավ սպասում, երբ իրենք են զանգահարում ուղիղ բանկի աջակցությանը, դա էլ շահագործում են Fakecalls-ի հեղինակները։ Մենք խորհուրդ ենք տալիս նոր հավելվածներ ներբեռնելիս ուշադիր ստուգել, թե ինչ թույլտվություններ են դրանք պահանջում: Եթե հավելվածը փորձում է ավելորդ հասանելիություն ստանալ սարքի վերահսկմանը, այդ թվում՝ զանգերի մշակմանը, հավանականություն կա, որ դա բանկային տրոյացի է»,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության  փորձագետ Իգոր Գոլովինը։

Նման վնասաբեր ծրագրային ապահովման զոհ դառնալու ռիսկերը նվազեցնելու համար փորձագետները խորհուրդ են տալիս հավելվածները ներբեռնել միայն պաշտոնական խանութներից. դրանք անվտանգության առումով ստուգում են հավելվածները; ուշադրություն դարձնել, թե ինչ թույլտվություններ են պահանջում հավելվածները, և ստուգել, թե արդյոք դրանք իսկապես անհրաժեշտ են իրենց ճիշտ աշխատանքի համար; երբեք չտրամադրել գաղտնի տեղեկատվությունը հեռախոսով. բանկերի իրական աշխատակիցները հեռախոսազրույցում երբեք չեն խնդրում նշել մուտքանունը և գաղտնաբառը, PIN, СVC/СVV կամ SMS-ի կոդերը; տեղադրել հուսալի պաշտպանական լուծում բոլոր սարքերում, այդ թվում՝ մոբայլ։

14/01/2025
դրամ
Դոլար (USD)
397.78
+0.56
Եվրո (EUR)
408.04
+2.96
Ռուբլի (RUR)
3.87
-0.01
Լարի (GEL)
140.07
-0.30
34140.00
-181.00
Արծաթ
382.13
-5.53