ента новостей

11:07
В Ленобласти задержали пьяного стрелка из обреза ружья в магазине деревни Петровское
10:56
В Красносельском районе в ДТП пострадал подросток на питбайке
10:40
Во Фрунзенском районе водитель БМВ залил перцем своего оппонента по дорожному конфликту
10:31
В центре Петербурга задаржали двоих подозреваемых в незаконном обороте амфетамина
16:31
В Смольном прошло пленарное заседание XXXI съезда блокадников
16:21
На КАД будет запрещено движение грузового транспорта
16:14
На проспекте Ветеранов пьяный лихач на иномарке протаранил примакованный атомобиль
10:06
На проспекте Народного Ополчения в ДТП пострадал 15-летний байкер
10:01
В Петербурге задаржали стрелка из охолощенного автомата в подъезде дома
08:56
В центре Петербурга полицейские провели масштабный рейд
20:17
Дорожные работы с полным перекрытием двух съездов на развязке КАД с Пулковского шоссе перенесли по погодным условиям
20:03
Во Всеволожском районе открылись два новых фельдшерско-акушерских пункта
19:57
В Петербурге стартовало украшение улиц весенними цветами.
19:51
Путин наградил коллектив Федерации дзюдо Санкт-Петербурга орденом Почета
16:37
В Петербурге на развязке КАД с Выборгским шоссе полностью перекроют съезд
13:30
Петербургское «Динамо» обыграло «Спартак-2» со счетом 1:0
13:27
«Зенит» обыграл «Ахмат» со счетом 2:0
13:13
На развязке КАД с Софийской улицей перекроют две полосы
13:07
В Ленобласти на трассе А-114 в ДТП с грузовиком погибли два человека
12:58
В Ленобласти задержали мигранта, расправившегося с жителем Тверской области
12:52
В Ленобласти водитель «Тойоты» угрожал пистолетом пенсионерке в деревне Рабитицы
12:41
В Сланцах женщину задержали за поножовщину у местного кафе
12:35
Жителя Шушар задержали за пособничество телефонным мошенникам
12:27
В Петербурге задержан курьер мошенников с Северного Кавказа
12:18
На улице Лени Голикова водитель автомобиля «ВАЗ-21041» сбил 10-летнего мальчика., выбежавшего на красный свет
12:10
В Колпино задержали мужчину, обеспечивавшего работу мошеннических сим-боксов
11:47
Промышленность Петербурга продолжает уверенный рост
11:43
В Ленобласти женщина-водитель «Хендай Солярис» погибла в результате ДТП
11:35
В Петербурге уличный конфликт завершился тяжкими травмами и уголовным делом
11:32
В Петербурге задержали мужчину, за угон и поджог автомобиля бывшей подруги
Все новости
Питерец.ру » Общество » В Google Play зафиксировали распространение фальшивых вредоносных VPN

В Google Play зафиксировали распространение фальшивых вредоносных VPN

Фото:
Freepik
В магазине Google Play Store эксперты обнаружили почти 30 программ киберпреступников, замаскированных под VPN-сервисы.

В магазине Google Play Store эксперты обнаружили почти 30 программ киберпреступников, замаскированных под VPN-сервисы. Большинство из них распространялись бесплатно, притом воруя персональные данные пользователей и превращая смартфоны своих жертв в прокси-серверы для мошенников и торговых ботов.
В магазине Google Play Store для Android-устройств зафиксировали 28 «VPN-приложений», которые на самом деле превращали смартфоны своих жертв в прокси-серверы для киберпреступников и торговых ботов.
Как сообщает «Российская газета» со ссылкой на специалистов компании Human Security, занимающейся кибербезопасностью, в основе таких псевдо-VPN лежал вредоносный набор инструментов для разработки ПО (SDK) от компании LumiApps, который изначально создавался для монетизации. При этом на самом деле он перенаправлял трафик других пользователей через устройства, снижая шансы на блокировку и делая его более легитимным. В результате хакеры использовали эти прокси, например, для фишинговых атак, спама, рекламных накруток и перебора паролей. При этом 17 из 28 таких VPN-приложений были бесплатными.
Сейчас Google уже удалила вредоносные сервисы, а также обновила Google Play Protect для того, чтобы система защиты смогла выявлять библиотеки LumiApp в приложениях. В конце прошлого года в магазине расширений для браузера Chrome специалисты также выявили три агрессивных вируса, маскировавшихся под персональные VPN. Они получали доступ к личным данным, включая вкладки, cookies и хранилище.
К сожалению, некоторые зарубежные магазины приложений в настоящее время выступают с вредоносными программами заодно, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это подтверждается тем фактом, что некоторые такие сервисы получают финансирование от США. Согласно документам, ранее опубликованным в СМИ, в период с 2015 по 2021 ряд компаний-разработчиков VPN получили от США почти 5 млн долларов, однако с февраля 2022 года, то есть с момента начала специальной военной операции в Украине, финансирование увеличилось на 50%. Выводы напрашиваются сами собой», - отметил депутат.

Одна из наиболее серьезных угроз использования VPN-приложений в целом – это утечки данных, напомнил Антон Немкин. «Пользователи, которые по-прежнему используют VPN-сервисы, должны принимать во внимание риски компрометации личной информации – в том числе банковских данных, логинов и паролей. Более того, некоторые VPN, которые сотрудничают с западными спецслужбами, могут специально отслеживать вашу деятельность в сети, а затем продавать ее третьим лицам для формирования цифрового портрета пользователя и проведения целенаправленных атак. Кроме того, зашитое в них вредоносное программное обеспечение, угрожает вашему устройству в целом, так как запросто может вывести его из строя», - добавил парламентарий.
В настоящее время планов запрещать VPN-сервисы или вводить ответственность за их использование у законодателей сегодня нет, подчеркнул Немкин. Тем не менее, политика в отношении них постепенно ужесточается – например, с 1 марта вступил в силу закон, который запрещает рекламу и продвижение VPN-сервисов в сети, 82 ресурса-нарушителя уже попали под блокировку.

«Проблема VPN-сервисов заключается в том, что создают реальную угрозу для данных наших граждан – после того, как они уже собрали информацию о вас, мы не можем ее защитить от использования в противоправных целях. Притом число краж данных пользователей VPN в России ежегодно растет примерно на 15-20%, и это явно не предельные значения. Именно поэтому блокировка сервисов-нарушителей – это запрос общества, хоть и не все это понимают. Регулятор проводит постоянный мониторинг тех VPN, которые работают с нарушениями российского законодательства, и ограничивает к ним доступ – на данный момент заблокированы уже порядка 200 таких сервисов. Сегодня эффективность блокировки VPN-сервисов, не фильтрующих трафик от запрещенного в РФ контента, составляет в среднем 90%. Оставшаяся доля приходится на тех, кто пытается противодействовать ограничениям - для борьбы с ними развивается система сенсоров контроля трафика и методы машинного обучения», - пояснил депутат.

В соответствии с законодательством в России запрещена работа средств обхода блокировок доступа к противоправному контенту. VPN-сервисы относятся к таким средствам, если они не подключены к системе, содержащей перечень заблокированных в РФ ресурсов, не подключены к техническим средствам противодействия угрозам, а их использование в целом позволяет получить доступ к заблокированным сайтам.

«Российские компании и организации, в работе которых используются VPN-протоколы с использованием зарубежной серверной инфраструктуры, рискуют столкнуться с утечками корпоративной и иной чувствительной информации. Поэтому им стоит ускорить перевод информационных систем, протоколов, обеспечивающих работу их внутренних бизнес-процессов, на инфраструктуру, находящуюся в юрисдикции нашей страны», - заключил Антон Немкин.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх