Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Рыбный дождь — это настоящий симулятор рыбной ловли, позволяющий забросить удочку в настоящие водоёмы со всего мира и поймать ту рыбу, которая там водится.

Рыбный дождь

Спорт, Симуляторы, Рыбалка

Играть

Топ прошлой недели

  • Oskanov Oskanov 9 постов
  • Animalrescueed Animalrescueed 44 поста
  • Antropogenez Antropogenez 18 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
0 просмотренных постов скрыто
108
obmanu.net
obmanu.net
Антимошенник

Разработчика и админа панели управления NFCGate разбудили рано утром, но есть нюанс⁠⁠

1 день назад

600 эпизодов, 75 регионов - нормально так "поработали", ущерб оценивается в 200 000 000 руб.

Перейти к видео

Полиция накрыла банду киберпреступников использующих в своей деятельности вирус NFCGate, если в двух словах, этот вирус позволял обналичивать деньги со-счета жертвы через банкомат с использованием технологии NFC.

Атака мошенников начиналась по традиционному сценарию с телефонного звонка. Жертву убеждали установить на свое устройство специальный файл, замаскированный под официальное банковское приложение. В приложении для авторизации якобы необходимо поднести банковскую карту к тыльной стороне смартфона, после чего набрать на клавиатуре ПИН-код. В результате его активации сообщники получали возможность осуществлять снятие денег в банкоматах любого региона России.

Уголовное дело возбуждено по ч. 4 ст. 159 КЕ РФ.

Забавно в начале, пока ломали дверь, чувак документы на пол складывал? А потом еще и лег сразу рядом)))

Показать полностью
Негатив Интернет-мошенники Телефонные мошенники Аферист Мошенничество Развод на деньги NFC Обман Банковская карта Банкомат Вирус Банк Задержание Уголовное дело Короткие видео Со звуком Видео Telegram (ссылка)
15
extatic0

Некоторые банки сами помогают мошенникам, обманывая клиентов⁠⁠

1 месяц назад

Недавно зашел в один банк по делам, а передо мной пенсионеры были в очереди. Как я понял по разговору, пришли они ради денег, которые банк обещал  за перевод пенсии. Причем муж уже имел карту, а жену привел получать.

И вот менеджер банка объясняет, что  чтобы получить дебетовую карту, они обязаны поставить приложение банка. Когда я 2 года назад получал дебетовую карту, кстати, было то же самое. Только я сказал, что у меня нет смартфона. На это сотрудница банка скривилась и отправила звонить в поддержку ради активации. Ну а чего возиться с человеком, если он приложение ставить не хочет. А я из принципа активировал через поддержку, хотя 20 минут убил.

Но люди обычно думают ни о том, чтоб не навязали приложения, а других вещах. Смотрят подвохи в договоре. В договоре, кстати, не указано, что кто-то обязан ставить приложение, но об этом тоже никто не думает, все ставят.

Вот и получается, что людям навязывают приложение, которое им не нужно. А любое приложение потенциально опасно. Нужно приложение тем, у кого компьютера дома нет. А у нас в городе компьютеры есть почти у всех, я знаю, потому что раньше работал в этой сфере. И у этих пенсионеров компьютер точно есть.

Нам рассказывают про мошенников, которые звонят, но почти половина воровства происходит без звонков, это вирусы, фишинг, фейковые сайты и приложения и и.д. Естественно, чаще всего жертвой таких мошенников становятся именно владельцы смартфонов, просто потому, что на компьютере влезть в личный кабинет банка на порядок сложнее и, действительно, требуется активная помощь разводимого.

Причем, если вы словите вирус на смартфон, то скажут, что вы же и виноваты, надо было антивирус покупать и не переходить по сомнительным ссылкам. При том, что как же по ним не переходить, если любое случайное прикосновение к экрану может быть переходом по ссылке. А потом вирус из смартфона сам отправляет SMS, сам подставляет, заходит в приложение и ворует деньги, даже такое бывает.

С другой стороны, даже если у вас есть вирус на смартфоне, он у вас не сможет украсть деньги, если банковского приложения просто нет, а так же нет госуслуг и прочего.

Кроме того, есть другой ущерб народу. Люди привыкают ставить ненужные приложения. Они приложения каждого магазина, каждого банка, потом вообще ставят все, что им покажется потенциально интересным, а потом в какой-то момент ошибаются, и ставят поддельное приложение, и этого бы не было, если бы у них не было ставить все подряд. Ну и смартфон изнашивается, начинает тормозить, а потом пользователь тыкает пальцем по тормозящему смартфону и снова скачивает что-то ненужное.

Я себе ставлю банковские приложения только за деньги. Как  тот же банк, о котором речь, давал 7.5% кэшбэка, так пользовался, потом сразу удалил, ибо нефиг.

А бесплатно ставить приложение – это в большинстве случаев выгодно только банку и мошенникам.

Показать полностью
[моё] Банк Банковская карта Интернет-мошенники Вирус Негатив Текст
5
BadSanta8
BadSanta8

Че это за хрень?⁠⁠

3 месяца назад

Ну типо по ватцапу шлют

Че это за хрень?

Так все равно ведь, должна будет разрешения спросить.

Показать полностью 1
[моё] WhatsApp Мессенджер Вирус Мошенничество Интернет-мошенники Смартфон
11
2
Вопрос из ленты «Эксперты»
Burinis
Компьютер это просто

Посоветуйте мне, пожалуйста, недавнюю книгу по анонимности и защите от киберугроз⁠⁠

3 месяца назад

Знаю, что в инете новые советы по кибербезопасности появляются быстрее. Но так как у меня (Краснодарский край) при малейшей угрозе атаки беспилотников отрубают мобинет (а я часто вне дома, тем более что в Сочи пока всё спокойно), новая книга по защите от киберугроз не помешала бы.

Вопрос Спроси Пикабу Вирус Хакеры Киберпреступность Интернет Мошенничество Интернет-мошенники Информационная безопасность Развод на деньги Троян Аферист Текст
24
0
Entuzias10
Entuzias10

Осторожно: смартфоны с предустановленным трояном Triada угрожают вашей безопасности⁠⁠

7 месяцев назад

Эксперты в области кибербезопасности вновь предупреждают о распространении опасного трояна Triada, который обнаружен на некоторых моделях Android-смартфонов, поступающих в продажу уже зараженными. Этот вредоносный софт обладает широкими возможностями и может серьезно угрожать конфиденциальности и безопасности пользователей.

Осторожно: смартфоны с предустановленным трояном Triada угрожают вашей безопасности

Что такое Triada и чем он опасен?

Triada — это модульный мобильный троян, впервые выявленный в 2016 году. Он отличается высокой степенью сложности и способен:

  • Получать root-доступ, что позволяет ему вносить изменения в системные файлы и процессы устройства.

  • Интегрироваться в процесс Zygote, являющийся основой для запуска всех приложений на Android, что обеспечивает его присутствие во всех запущенных приложениях.

  • Скрывать свое присутствие, делая его обнаружение и удаление крайне затруднительным.

Основная цель Triada — перехват финансовых транзакций, отправляемых через SMS, и перенаправление средств на счета злоумышленников. Кроме того, троян способен загружать и запускать дополнительные вредоносные модули, расширяя спектр своих функций.

«Троянец Triada известен давно, он все еще остается одним из наиболее сложных и опасных среди угроз для Android. Его новая версия проникает в прошивки смартфонов еще до того, как гаджеты попадают в руки пользователей. Вероятно, на одном из этапов цепочка поставок оказывается скомпрометированной, поэтому в магазинах могут даже не подозревать, что продают смартфоны с Triada. При этом авторы новой версии Triada активно монетизируют свои усилия. Судя по анализу транзакций, они смогли перевести порядка 270 000 долларов в разной криптовалюте на свои криптокошельки. Однако в реальности эта сумма может быть больше, злоумышленники также были нацелены на Monero — криптовалюту, которую невозможно отследить», — комментирует Дмитрий Калинин, эксперт по кибербезопасности в «Лаборатории Касперского».

Какие устройства подвержены риску?

Согласно исследованиям, Triada был обнаружен на ряде бюджетных моделей Android-смартфонов, включая:

  • Leagoo M5

  • Leagoo M5 Plus

  • Leagoo M5 Edge

  • Leagoo M8

  • Leagoo M8 Pro

  • Leaoo Z5C

  • Leagoo T1 Plus

  • Leagoo Z3C

  • Leagoo Z1C

  • Leagoo M9

  • ARK Benefit M8

  • Zopo Speed 7 Plus

  • UHANS A101

  • Doogee X5 Max

  • Doogee X5 Max Pro

  • Doogee Shoot 1

  • Doogee Shoot 2

  • Tecno W2

  • Homtom HT16

  • Umi London

  • Kiano Elegance 5.1

  • iLife Fivo Lite

  • Mito A39

  • Vertex Impress InTouch 4G

  • Vertex Impress Genius

  • myPhone Hammer Energy

  • Advan S5E NXT

  • Advan S4Z

  • Advan i5E

  • STF AERIAL PLUS

  • STF JOY PRO

  • Tesla SP6.2

  • Cubot Rainbow

  • EXTREME 7

  • Haier T51

  • Cherry Mobile Flare S5

  • Cherry Mobile Flare J2S

  • Cherry Mobile Flare P1

  • NOA H6

  • Pelitt T1 ПЛЮС

  • Prestigio Grace M5 LTE

  • BQ 5510

Эти устройства поступают в продажу с предустановленным трояном, что указывает на компрометацию цепочки поставок.

Рейтинг стран, подвергшиеся атаке

Рейтинг стран, подвергшиеся атаке

Как защитить себя?

Чтобы минимизировать риск заражения:

  1. Покупайте устройства у проверенных продавцов. Избегайте приобретения смартфонов в сомнительных онлайн-магазинах или у неофициальных дилеров.

  2. Используйте надежное антивирусное ПО. Установите проверенные решения для защиты от вредоносного софта и регулярно обновляйте их.

  3. Будьте внимательны к разрешениям приложений. Перед установкой приложений проверяйте, какие разрешения они запрашивают, и избегайте предоставления излишних прав.

  4. Обновляйте операционную систему. Регулярно устанавливайте обновления ОС и приложений для защиты от известных уязвимостей.

Помните, что предустановленный вредоносный софт особенно опасен, так как может действовать скрытно и с повышенными привилегиями.

Источники: rbc.ru, securityweek.com, 2-spyware.com, threats.kaspersky.com

Показать полностью 2
[моё] Новости Вирус Android Мошенничество Информационная безопасность Интернет-мошенники Стартап Длиннопост
4
2
Entuzias10
Entuzias10

Опасная ловушка для геймеров: вирус Arcane маскируется под читы для Minecraft⁠⁠

8 месяцев назад

Киберугроза для игроков: стилер Arcane распространяется через YouTube и Discord

Эксперты «Лаборатории Касперского» зафиксировали новую мошенническую схему, связанную с распространением вредоносного ПО Arcane. Хакеры разработали специальный загрузчик ArcanaLoader, который обещает пользователям доступ к популярным читам для Minecraft и других игр, но вместо этого заражает их устройства малварью.

Опасная ловушка для геймеров: вирус Arcane маскируется под читы для Minecraft

По данным аналитиков, большинство пострадавших пользователей проживает в России, Беларуси и Казахстане.

Как хакеры распространяют вирус?

Ранее злоумышленники использовали рекламу на YouTube, размещая под видеороликами ссылки на архивы с якобы рабочими читами. Однако с конца 2024 года они усовершенствовали свою тактику. Теперь в качестве приманки используется ArcanaLoader — графический загрузчик, который выглядит как легитимное ПО.

Интерфейс ArcanaLoader

Интерфейс ArcanaLoader

После установки ArcanaLoader инфицирует систему стилером Arcane, который похищает персональные данные пользователя.


Как продвигается ArcanaLoader?

Хакеры создали специальный Discord-сервер, на котором:

  • публикуются новости о «читах»;

  • предоставляется поддержка;

  • размещаются ссылки на скачивание новых версий ArcanaLoader.

В одном из каналов в Discord исследователи нашли объявления о поиске блогеров для рекламы. Мошенники ищут владельцев YouTube-каналов с 600+ подписчиками и 1500+ просмотрами на видео, предлагая им размещать ссылки на загрузчик в описании под роликами.

За такую рекламу «партнёрам» обещают:

  1. особую роль на сервере;

  2. доступ к закрытым чатам;

  3. денежное вознаграждение (в зависимости от количества переходов по ссылке).

Опасная ловушка для геймеров: вирус Arcane маскируется под читы для Minecraft

Что умеет стилер Arcane?

Вредоносная программа Arcane активно похищает конфиденциальные данные пользователей:

  • Логины и пароли из браузеров на базе Chromium и Gecko;

  • Данные банковских карт и учетные записи;

  • Списки Wi-Fi-сетей и пароли от них;

  • Системную информацию (имя пользователя, список запущенных процессов, скриншоты экрана).

Какие приложения в зоне риска?

  1. VPN-клиенты: OpenVPN, NordVPN, Proton, ExpressVPN, CyberGhost, Surfshark и др.

  2. Файловые менеджеры: Cyberduck, FileZilla.

  3. Мессенджеры: Telegram, Signal, Discord, ICQ, Viber, Pidgin.

  4. Игровые платформы: Steam, Epic Games, Battle.net, Roblox, Riot Client, Ubisoft Connect, различные клиенты Minecraft.

  5. Криптокошельки: Electrum, Ethereum, Exodus, Atomic Wallet, Zcash, Guarda, Jaxx.


Мнение экспертов

«Популярные компьютерные игры привлекают не только геймеров, но и киберпреступников. Мы видим, что в случае с Arcane хакеры модернизировали свою тактику: теперь они используют отдельный загрузчик для распространения вредоносного ПО, что придает их схеме дополнительную легитимность», — комментирует Олег Купреев, эксперт по кибербезопасности «Лаборатории Касперского».


Как защититься от заражения?

  1. Не скачивайте читы и сторонние программы.

  2. Остерегайтесь ссылок в описании YouTube-роликов — даже у популярных блогеров.

  3. Используйте надежный антивирус и включите защиту от фишинговых атак.

  4. Следите за активностью приложений и не устанавливайте софт с неизвестными разрешениями.

Источники: kaspersky.ru, gazeta.ru, xakep.ru

Статистика отсутствует, но как думаете, много ли "агентов" попалось, кто хотел поюзать читы и другой софт?

Показать полностью 3
[моё] Новости Мошенничество Интернет-мошенники Читер Развод на деньги Minecraft Аферист Телефонные мошенники Вирус Криптовалюта Информационная безопасность Стартап Заработок в интернете Длиннопост
3
2
Entuzias10
Entuzias10

Новый троян StilachiRAT угрожает криптокошелькам: список атакуемых сервисов⁠⁠

8 месяцев назад

Эксперты Microsoft Incident Response обнаружили новую вредоносную программу — StilachiRAT, которая представляет серьезную угрозу для пользователей более 20 популярных криптовалютных кошельков. Троян нацелен на Google Chrome, где он анализирует браузерные расширения и перехватывает данные учетных записей.

Новый троян StilachiRAT угрожает криптокошелькам: список атакуемых сервисов

Среди уязвимых кошельков:

  • Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet

  • Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug


Как действует StilachiRAT?

  • Сканирует буфер обмена и подбирает криптографические ключи, используя повторяющиеся комбинации символов.

  • Особенно опасен для кошельков в сети Tron — атакует пользователей, работающих с TronLink и Trust Wallet.

  • Собирает данные об устройстве, отслеживает удаленные RDP-сессии и пытается оставаться в системе как можно дольше.

  • Обходит антивирусные меры защиты, внедряя «сторожевые» процессы в Windows Service Control Manager (SCM).

  • Защищается от анализа, очищая логи и динамически меняя свое поведение в песочницах.

Главная угроза StilachiRAT — способность восстанавливаться даже после удаления, что делает его одним из самых скрытных и живучих троянов для кражи криптовалюты.

Microsoft: уровень угрозы высокий!

Несмотря на ограниченное распространение, специалисты Microsoft Incident Response рекомендуют быть предельно осторожными.

Как защититься?

  1. Загружайте ПО только из официальных источников

  2. Используйте современные антивирусные решения

  3. Блокируйте подозрительные домены

  4. Внимательно проверяйте вводимые адреса криптовалютных кошельков


Дополнительные угрозы: вирус Hidden Risk

Ранее Sentinel Labs обнаружили вредоносное ПО Hidden Risk, разработанное северокорейской хак-группой BlueNoroff. Этот вирус также крадет конфиденциальные данные и ориентирован на криптовалютных инвесторов.

Источники: investing.com, rbc.ru, tradingview.com, coindesk.com

Показать полностью 1
[моё] Новости Мошенничество Интернет-мошенники Вирус Арбитраж криптовалюты Криптовалюта Биткоины Трейдинг Заработок в интернете Стартап
0
7
Entuzias10
Entuzias10

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств⁠⁠

8 месяцев назад

Исследователи из Lookout выявили новый вид шпионского ПО для Android под названием KoSpy. Этот вирус, связанный с северокорейской хакерской группировкой APT37 (ScarCruft), был обнаружен в официальном магазине Google Play, а также на популярной платформе APKPure. Вредоносное ПО скрывалось в пяти легитимных на вид приложениях.

По словам специалистов, хакеры начали активное распространение KoSpy еще в марте 2022 года и продолжают совершенствовать его механизмы атаки.

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств

Как действует шпион?

KoSpy маскируется под файловые менеджеры, инструменты безопасности и обновления для различных приложений. На момент обнаружения вредоносный код содержали как минимум пять приложений:

  • 휴대폰 관리자 (Phone Manager)

  • File Manager (com.file.exploer)

  • 스마트 관리자 (Smart Manager)

  • 카카오 보안 (Kakao Security)

  • Software Update Utility

Интересно, что почти все эти приложения выполняли часть заявленных функций, чтобы не вызывать подозрений. Единственным исключением стало Kakao Security, которое показывало фальшивое системное окно, запрашивая доступ к важным разрешениям.

Как работает KoSpy?

После установки вирус автоматически загружает зашифрованный файл конфигурации из базы данных Firebase Firestore, что помогает ему избежать обнаружения антивирусами. Затем KoSpy подключается к серверу управления и проверяет, не запущен ли он в среде эмулятора.

KoSpy умеет:

  • Перехватывать SMS и историю звонков

  • Следить за GPS-координатами жертвы в реальном времени

  • Извлекать файлы из локального хранилища

  • Записывать звук через микрофон устройства

  • Снимать фото и видео с камеры

  • Создавать скриншоты экрана

  • Фиксировать нажатия клавиш с помощью Android Accessibility Services

Каждое приложение использует отдельный сервер Firebase, на который отправляются данные в зашифрованном виде с помощью жестко закодированного ключа AES.

В Google Play обнаружили северокорейский шпионский вирус: заражены тысячи устройств

Кто стоит за атакой?

Эксперты Lookout связали KoSpy с APT37 (ScarCruft) на основании следующих фактов:

  • Используемые IP-адреса уже фигурировали в атаках северокорейских хакеров.

  • Применяемые домены ранее использовались для распространения малвари Konni.

  • Хакерская инфраструктура пересекается с другой группой КНДР – APT43.

Удалены, но не уничтожены

Хотя Google уже удалила вредоносные приложения из Google Play, а APKPure также заблокировал их, угроза остается актуальной. Установленные ранее вирусные файлы не исчезнут с устройств автоматически, и пользователям необходимо вручную их удалить.

Как избавиться от KoSpy?

  • Проверьте список установленных приложений и удалите подозрительные программы.

  • Запустите антивирусное ПО, чтобы обнаружить остатки вируса.

  • При серьезном заражении сделайте сброс до заводских настроек.

«Использование регионального языка в названиях приложений указывает на целенаправленную атаку. Последняя версия вредоносной программы, выявленная в марте 2024 года, была удалена из Google Play до того, как её успели установить пользователи», — заявили представители Google.

Источники: lookout.com, cnews.ru, habr.com, ferra.ru

Показать полностью 2
[моё] Новости Google Play Заработок в интернете Мошенничество Интернет-мошенники Северная Корея Стартап Вирус Касперский Информационная безопасность Длиннопост
3
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Промокоды Яндекс Еда Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии