T2 объявляет понедельник днем подарков
12 мая, 09:00
Вахта Победы: Подписание акта о капитуляции и Великая Победа
11 мая, 22:00
"Аудитория в Приморье тяготеет к контенту с элементами мистики и необычного"
11 мая, 10:00
Вахта Победы: Сахалин дает деньги в заем Родине
11 мая, 10:00
Вахта Победы: Наступил великий день победы над Германией!
11 мая, 09:00
Дальний Восток 11 мая. Начало вооруженного конфликта на р. Халхин-Гол
11 мая, 07:00
СК России займётся ситуацией с разрушенной дорогой в Приморье
10 мая, 21:27
Подвиг "Таганрога": как танкер владивостокской нефтебазы спас город от катастрофы
10 мая, 19:04
Всеобщая конфедерация профсоюзов призвала сохранять и передавать новым поколениям правду о Великой Победе
10 мая, 18:16
Клещи атакуют: более 1200 человек пострадали в Приморье с начала сезона
10 мая, 18:11
Фонд ВВН Владимира Николаева оказал беспрецедентную поддержку движению "За Россию"
10 мая, 17:49
В Приморье грузовой поезд насмерть сбил молодого мужчину
10 мая, 15:08
Получил семь ранений: Ольга Зотова о судьбе и творчестве художника-приморца Кирилла Шебеко
10 мая, 14:37
Вместо автобуса — самолёт: Суйфэньхэ хочет наладить перелёты во Владивосток
10 мая, 13:40
Ветеранов Великой Отечественной чествовали в Адмиральском сквере Владивостока
10 мая, 13:05

Фейковые приложения продолжают регулярно появляться в сторах

За первое полугодие 2023 года количество фейковых приложений, маскирующихся под популярные сервисы, увеличилось на 34%.
1 августа 2023, 13:20 Общество
Тематическое фото Ростелеком
Тематическое фото
Фото: Ростелеком
Нашли опечатку?
Ctrl+Enter

По данным Ростелеком-Солар”, чаще других от противоправных действий злоумышленников страдают банковские и криптовалютные приложения, а для установки на гаджеты вредоносного кода используются разнообразные игровые приложения, сообщает ИА PrimaMedia со ссылкой на пресс-службу компании "Ростелеком". 

Активный переход пользователей на модель потребления цифрового контента в разнообразных девайсах сделал рынок мобильных приложений новым инструментом в руках киберпреступников. Чаще всего целью злоумышленников является хищение учетных или платежных данных пользователей, а также распространение вредоносного ПО.

"Мошенники активно совершенствуют способы проникновения в периметр организаций, и сегодня уже существуют разные способы продвижения фейковых приложений, в том числе с применением инструментов социальной инженерии. Например, через форумы или Телеграм-каналы (18+), где очень активно продвигается "экспертиза" злоумышленнников под видом помощи пользователям в установке удаленных приложений. Чтобы обезопасить себя, нужно обращать внимание на ряд параметров — имя разработчика, количество скачиваний, отзывы и история приложения с момента его выпуска. В среднем фейковое приложение живет в сторе 62 дня", — говорит директор Центра Solar appScreener компании "РТК-Солар" Даниил Чернов.

Основная задача поддельного приложения — полностью воспроизвести внешний вид и функции оригинала, чтобы заставить пользователя его скачать. Как правило, в названиях фейковых приложений незаметно заменяется одна или две буквы, поэтому необходимо внимательно проверять правильность написания. 

Кроме того, топовые приложения имеют сопоставимое количество скачиваний. Если приложение опубликовано недавно, но у него при этом большое количество скачиваний, это может свидетельствовать о подделке. Еще одним полезным инструментом может стать изучение тональности отзывов. Например, по негативным отзывам можно понять, с какими проблемами в работе приложения можно столкнуться. А избыточное количество положительных — может сигнализировать о том, что они тоже фейковые, поскольку злоумышленники знают, что рейтинг и отзывы играют большую роль при выборе продукта или услуги. 

"Вводя логин и пароль в фейковом приложении, пользователь автоматически разрешает доступ ко всей личной информации, хранящейся на его устройстве. Поэтому перед согласованием доступов необходимо внимательно проверить весь список выдаваемых разрешений. В целом правила кибергигиены сводятся к активации на девайсах двухфакторной аутентификации, которая создает дополнительный уровень защиты данных. Также важно поддерживать приложения в обновленном состоянии, при этом установка и последующие обновления должны быть разрешены строго из официальных сторов. Дополнительную защиту обеспечивает использование антивирусного ПО, которое помогает детектировать и устранить вирусы в режиме реального времени", — объясняет Даниил Чернов.

Чтобы наверняка удостовериться в подлинности приложения, можно зайти на официальный сайт разработчика и скачать его по прямой ссылке на магазин приложений. Если же стоит задача удостовериться именно в безопасности подлинного приложения, то можно провести проверку кода приложения, например, с помощью Solar appScreener.

Solar appScreener (16+) — комплексное решение для контроля безопасности приложений, сочетающее статический, динамический анализ и анализ состава ПО (SAST, DAST, SCA). Продукт сертифицирована ФСТЭК России и внесена в Единый реестр отечественного ПО.

"РТК-Солар" обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности.

Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, систему управления доступом Solar inRights, контроль привилегированных пользователей Solar SafeInspect, анализатор кода Solar appScreener, межсетевой экран нового поколения Solar NGFW и систему повышения эффективности труда Solar addVisor. Направление "Solar Интеграция" реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России "РТК-Солар" развивает Национальный киберполигон, основным компонентом которого является платформа для практической отработки навыков защиты от киберугроз "Кибермир".

Штат компании — 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. 

Реклама. Рекламодатель ПАО "Ростелеком".

231437
43
37