Сегодня вторник, 25.08.2026, 23:33, ньюсмейкеров: 45151, сайтов: 1203, публикаций: 3604107, просмотров за сутки: 287174
22.04.2013 17:20
Новости.
Просмотров всего: 3746; сегодня: 1.

McAfee отмечает сложность и универсальность вредоносных приложений

Компания McAfee, один из ведущих разработчиков антивирусной отрасли, опубликовала результаты отчета «Мобильная безопасность: отчет McAfee по угрозам для пользователей». В исследовании описываются сложные «сомнительные» приложения, которые используются для самых разнообразных видов мошенничества, затрагивается «черный рынок» мобильного ПО и загрузки без ведома пользователя. Кроме того, злоумышленники осваивают новую модель поведения — мошенничество в сфере обмена данных между находящимися рядом устройствами (Near Field Communication). Исследование указывает на целый ряд новых техник, которые мошенники используют для того, чтобы украсть личную информацию, совершить финансовые махинации и вторгаться в частную жизнь владельцев мобильных устройств.

Чем больше смартфоны и планшеты входят в повседневную жизнь пользователей, тем более привлекательными для злоумышленников становятся мобильные платформы. Согласно исследованию IDC, мобильные устройства уже сейчас обогнали компьютеры в качестве предпочитаемого средства доступа к интернету. Через четыре года количество людей, которые используют компьютер для доступа к интернету, уменьшится на 15 миллионов, тогда как количество мобильных пользователей возрастет на 91 миллион1. Мобильное пространство становится крайне привлекательным для онлайн-преступников, а это означает, что пользовательские угрозы будут становиться все более сложными, и их объем будет расти и далее. С помощью глобальной сети исследований угроз McAfee специалисты компании проанализировали данные о мобильной безопасности за последние три квартала.

«Несмотря на то, что пользователи стали более образованными в вопросе мобильных угроз, существует значительный пробел в знаниях. Это касается того, как и когда устройства могут быть заражены, а также уровня потенциального вреда, — говорит Луис Бландо (Luis Blando), вице-президент по развитию мобильных продуктов в McAfee. — Киберпреступники становятся более настойчивыми, а атаки — более сложными. Это, в свою очередь, ведет к деструктивным, сложным атакам, которые сложно заметить, а значит, нужен более высокий уровень безопасности и бдительности. Цель публикации этого отчета — помочь пользователям понять риски, с которыми они сталкиваются, и узнать о том, как оставаться в безопасности, при этом и дальше уверенно пользоваться устройствами».

В отчете McAfee эксперты компании-разработчика выделили целый ряд основных угроз, а также новые направления деятельности злоумышленников, с которыми пользователям предстоит столкнуться в текущем году.

Сомнительные приложения

Киберпреступники идут на все, чтобы загрузить инфицированные приложения в источники, которым пользователи доверяют — такие, как магазин приложений Google Play, при этом риски, связанные с использованием каждого такого приложения, становятся все более и более сложными. Специалисты McAfee Labs проанализировали информацию о вредоносных приложениях, поступившую от пользователей решения для мобильной безопасности McAfee Mobile Security; пользователи решений McAfee, как правило, больше озабочены безопасностью, нежели среднестатистический пользователь. 75% приложений с вредоносным функционалом попали к пользователям именно из магазина приложений Google Play. Средний же пользователь может загрузить сомнительное приложение в 1 из 6 случаев. Примерно 25% приложений такого характера также содержат ссылки на подозрительные сайты, а 40% семейств мобильного вредоносного ПО имеют комплексный функционал.

С помощью сомнительного приложения злоумышленники могут:

– украсть персональную информацию: данные о банковском счете, почтовом аккаунте или информацию для входа в сеть. После этого данные можно объединить с информацией о вашем местонахождении — и легко составить полный профиль пользователя;

– совершать финансовые махинации — например, отправлять SMS-сообщения на платный номер без вашего ведома;

– сделать смартфон или планшет частью ботнета — криминальной сети устройств, при этом злоумышленники смогут управлять вашим устройством удаленно.

Черный рынок приложений

Клиенты для ботнетов, загрузчики и руткиты — стандартный арсенал черных рынков приложений, который продается в составе «наборов злоумышленника». Преступники используют эти и многие другие инструменты для отправки SMS с пользовательских устройств на платный номер, накруток, распространения спама, кражи данных или финансовых махинаций. При этом сложность таких криминальных действий растет. Сейчас «коммерческие киберпреступники» изобретают новые комбинации этих компонентов для создания новых прибыльных схем мошенничества.

Загрузка без ведома пользователя

Первые случаи такого мошенничества в мобильном пространстве появились в 2012 году, и в McAfee ожидают увеличения объема таких угроз в 2013. На мобильном устройстве схема выглядит так: пользователя различными методами «дурачат», заставляя загрузить приложение без его ведома. Как только пользователь запустил приложение, мошенники получают доступ к его смартфону или планшету.

Зарази соседа

В 2013 году эксперты McAfee ожидают всплеска преступлений, связанных с мошенничеством в сфере «коммуникации ближнего поля» (Near Field Communication). Технология NFC — это набор стандартов для смартфонов и планшетов, благодаря которому два находящися рядом устройства (например, на расстоянии нескольких сантиметров) могут обмениваться данными. Эта технология используется, в частности, в системах мобильных платежей — так называемых «цифровых кошельков». Схема мошенничества в этой сфере использует червей, которые распространяются в локальной среде. Такое вредоносное ПО может быстро распространиться в группе людей — например, в поезде метро в час пик или в парке. Когда инфицированное устройство используется для оплаты чего-либо с помощью «цифрового кошелька», мошенники собирают данные о таком кошельке и тайно использует их для снятия денег. Такие черви могут распространяться, используя уязвимости устройств. Развитие вредоносного ПО в этом направлении позволит монетизировать 11.8% семейств мобильных вирусов, которые уже сейчас используют уязвимости.

С развитием мобильного пространства преступники будут искать методы получения прибыли, специфичные именно для мобильных устройств. В 2012 году около 16% детектированных McAfee семейств вредоносных программ имели функционал подписки пользовательских устройств на платные SMS. В 2013 году эксперты компании ожидают всплеска угроз, которые будут приобретать платные приложения за пользователя — а пользователь обнаружит это только в момент проверки своего счета.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Информтехнологии, связь, Интернет
Сайты стран: Соединенные Штаты Америки
Сайты регионов мира: Америка Северная
Сайты объединений стран: АТЭС - Азиатско-Тихоокеанское экономическое сотрудничество

Ньюсмейкер: McAfee — 35 публикаций

Интересно:

От сари до БРИКС: как Россия сближается с Индией
24.08.2026 23:31 Мероприятия
От сари до БРИКС: как Россия сближается с Индией
2026 году отношения России и Индии подошли к важному рубежу: быстрый рост торговли необходимо превратить в более сбалансированное партнёрство. По данным Министерства иностранных дел Индии, двусторонний товарооборот достиг рекордных 68,7 млрд долларов в 2024–2025 финансовом году, однако по итогам 2025–2026 года снизился почти до 59,9 млрд. Следующая общая цель — 100 млрд долларов к 2030 году. Главный вызов — расширить сотрудничество за пределы энергетики: в фармацевтике, технологиях, строительстве, туризме и креативных индустриях. Председательство Индии в БРИКС придаёт этой повестке дополнительный вес. Поэтому Форум БРИКС в рамках фестиваля «День Индии» точно отразил нынешний этап отношений двух стран: от устойчивой дружбы — к новым практическим проектам. Утром 20 августа в Гостином Дворе соседствовало всё: строгие костюмы участников Форума БРИКС, яркие сари, музыка, деловые переговоры, индийская...
24.08.2026 20:49 Интервью, мнения
ГИГАНТ — Комплексные системы: сокращение производства электроники
Российский производитель оборудования «ГИГАНТ — Комплексные системы» прокомментировал данные АРПЭ о сокращении российского рынка контрактного производства электроники. По оценке компании, снижение связано не только с падением спроса, но и с избытком производственных мощностей, который сформировался после инвестиционного цикла последних лет. По данным нового исследования Ассоциации разработчиков и производителей электроники, в 2025 году объем российского рынка контрактного производства электроники сократился на 9,4% и составил 30,46 млрд руб. По итогам 2026 года АРПЭ прогнозирует дальнейшее снижение рынка на 18%, до 24,98 млрд руб. Сокращение рынка связано с общим спадом в производстве электроники, снижением инвестиционной активности и уменьшением объемов государственных закупок. Для контрактных производителей это означает падение загрузки производственных линий и усиление конкуренции за заказы. По оценке Станислава Дажина, специалиста...
Почему визитка не работает? Новая формула международного бизнеса.
24.08.2026 19:23 Интервью, мнения
Почему визитка не работает? Новая формула международного бизнеса
20 августа в Москве состоялся День открытых дверей Ассоциации «Русско-Латиноамериканский дом». Для меня как одного из организаторов и модераторов этой встречи было принципиально важно, уйти от привычного формата, когда участники деловой встречи несколько часов слушают доклады, обмениваются визитками и зачастую расходятся, так и не поняв, чем конкретно могут быть полезны друг другу. Я давно наблюдаю одну и ту же ситуацию. Вокруг нас огромное количество сильных предпринимателей и экспертов. Один умеет выводить компании на зарубежные рынки, другой занимается международной логистикой, третий — финансами, четвертый — производством, пятый — юридическим сопровождением. Но знаем ли мы возможности друг друга настолько хорошо, чтобы при появлении конкретного запроса сразу понимать, кому его передать? Именно поэтому, когда мы формировали День открытых дверей РУЛАД, мне хотелось построить его вокруг простой идеи: не просто познакомить людей...
21.08.2026 19:20 Интервью, мнения
ГИГАНТ — Компьютерные системы: готовность КИИ к закону об ИИ
Дмитрий Битченков, директор департамента сопровождения конкурентных процедур компании «ГИГАНТ — Компьютерные системы» рассказал, почему более половины ИИ-проектов в КИИ разваливаются из-за некачественных данных, как отсутствие единой стратегии управления информацией порождает системные риски, а также объяснил, чем опасна децентрализация ответственности за ИИ и почему выстраивать AI Governance нужно уже сейчас, не дожидаясь подзаконных актов. Почему качество данных становится главным барьером для выполнения требований нового закона и почему более 50% ИИ-проектов закрываются именно из-за этой проблемы? ИИ-модель не исправляет проблемы в исходных данных, а масштабирует их. Если сведения неполные, дублируются, хранятся в несопоставимых форматах или противоречат друг другу, модель начинает выдавать недостоверные результаты. При этом компания не может уверенно объяснить, на основании каких данных был получен конкретный вывод, воспроизвести...
Как меняется анатомия по мере обучения в медвузе
21.08.2026 15:16 Консультации
Как меняется анатомия по мере обучения в медвузе
На первом курсе студент разбирает кости, мышцы, сосуды и внутренние органы как отдельные части одной большой системы. Через несколько лет от него уже требуется совсем другое знание – понимать, что находится рядом с конкретным нервом, через какие ткани проходит хирургический доступ и почему повреждение структуры в одной зоне может изменить работу другой. Поэтому курсы анатомии для студентов могут решать разные задачи в зависимости от этапа обучения и будущей специальности. Анатомия не остается одинаковой на протяжении всего медицинского образования. Сначала студент учится узнавать и называть структуры, затем – видеть их взаимное расположение, а позже – использовать эти знания при изучении клинических дисциплин. То, что на раннем этапе кажется набором терминов, постепенно становится языком, на котором описывают обследование пациента, операцию, результат компьютерной томографии или повреждение нерва. Нормальная анатомия создает...