Атаки на Android выросли в 36 раз: новые схемы обхода защиты через QR-коды и чат-боты
Ажиотаж вокруг релиза GTA VI и фейковые карты заправок маскируют взрывной рост атак на Android, который в России превысил норму в 36 раз. Накопление защитных инструментов без их точной настройки создает слепые зоны из-за усталости аналитиков, позволяя мошенникам обходить фильтры через QR-коды и чат-боты. / Страница 4
Читать полностью
Календарь упоминаний. Страница 4:
Рост угроз, созданных ИИ-вредоносным ПО
Вредоносное ПО, сгенерированное автономными ИИ-платформами, стало фактором масштабных кибератак. Один из первых случаев произошёл, когда злоумышленники из Китая использовали платформу Claude компании Anthropic для создания вредоносного ПО, которое затронуло более 30 организаций. Такие атаки сложны для обнаружения и предотвращения, так как ИИ может быстро адаптироваться и находить уязвимости без участия человека. Это приводит к увеличению скорости и масштаба кибератак, обходя традиционные методы защиты.
Создание вредоносного ПО с помощью ИИ
Русскоязычные киберпреступные группы использовали ChatGPT для разработки вредоносного ПО, включая удалённые доступы, стелс-программы для сбора учётных данных и инструменты для обхода защитных механизмов. Модель отвергала явно вредоносные запросы, но злоумышленники всё же пытались использовать её для генерации кода. OpenAI заблокировала связанные аккаунты после анализа Telegram-канала, где участники обсуждали свои действия.
Рост угроз из-за распространения вредоносного ПО
Вредоносное ПО активно используется злоумышленниками для усиления кибератак, особенно в сочетании с фишингом и ИИ. Оно позволяет снижать порог входа для атакующих и маскировать их действия, используя захваченные устройства в качестве прокси. Это затрудняет обнаружение угроз и увеличивает риски для корпоративных сетей. Вредоносное ПО становится неотъемлемой частью масштабных и скрытых атак, требуя более строгих мер обнаружения и реагирования.
Резкий рост атак на пользователей Android-устройств в России
Вредоносное ПО Mamont стало наиболее распространённой угрозой для владельцев Android-устройств в России, увеличившее количество атакованных пользователей в 36 раз с начала 2025 года по сравнению с 2024 годом. Оно запрашивает доступ к СМС и push-уведомлениям, чтобы красть деньги через СМС-банкинг и взламывать аккаунты в мессенджерах. Распространяется Mamont через вредоносные .apk-файлы, отправленные в мессенджерах под видом фото или видео.
Злоумышленники совершенствуют кампанию по распространению вредоносного ПО Noodlophile.
Вредоносное ПО Noodlophile распространяется через фишинговые письма, маскирующиеся под уведомления о нарушении авторских прав. Злоумышленники используют реальные идентификаторы страниц в соцсетях и данные о владельцах компаний для повышения убедительности писем.
В нашей базе собрано 20 событий по теме «Вредоносное ПО». Мы показываем все из них.
Объединили похожие карточки: Вредоносное ПО; «Вредоносные приложения»; «Приложения вредоносные» и другие.