ента новостей

10:21
В Санкт-Петербурге молодые полицейские приняли Присягу
09:59
В Приозерском районе в лобовом ДТП погиб мотоциклист
21:36
На трассе «Кола» в массовом ДТП погибла женщина-водитель «Хонды»
12:34
В Кингисеппе иномарка сбила 6‑летнего мальчика
12:22
Мультимедийный концерт-мистерия «Кармина Бурана»
12:15
Спектакль – балет «Ромео и Джульетта»
10:55
В Ленобласти задержали 19-летнюю девушку, похитившую деньги из сейфа
10:50
В Калининском районе мужчина выстрелил в прохожего из сигнального пистолета
10:44
В Петербурге задержали курьера мошенников, обманувших пенсионерку с проспекта Просвещения
10:39
Полицейские Петербурга раскрыли схему мошенничества с выплатами военным-контрактникам
10:29
В России появится учебник по физической культуре
22:08
Съезд с трассы «Кола» в Кудрово и торговой центр «Мега» полностью перекроют
15:41
В Петербурге наградили победителей и призеров чемпионата России по тхэквондо ИТФ
12:56
В Невском районе задержали курьера мошенников, обманувших подростка
12:53
На КАД между развязками с Таллиннским и Пулковским шоссе перекроют две полосы движения
12:50
В Кировске повар-иностранец применил нож не по назначению
12:45
В Ленобласти задержали «кладоискателей» с запрещенным веществом
12:39
На развязке КАД с Софийской улицей ремонтные работы завершены досрочно
12:34
В Петербурге задержали оконного стрелка по людям из пневматики
12:28
Петербургское «Динамо» взяло верх над подмосковным «Космосом» — 2:0
12:25
В Ленобласти полицейские провели проверки строительных городков на территории Усть-Луги
12:17
На развязке КАД с Московским шоссе открыли съезды
20:22
Музей Рерихов масштабно отпразднует свое 25-летие
20:18
Выставка «АФРИКА. Сергей Бугаев»
20:14
В Петербурге задержали мужчину, организовавшего наркоплантацию в арендованной квартире
20:08
В Ленобласти водитель ВАЗ-21103 погиб вылетев в кювет и столкнувшись с деревом
14:24
В Ленобласти задержали подозреваемого в убийстве сожительницы
14:18
В Петербурге 17-летний подросток 23 раза ударил ножом школьника
12:05
В Петербурге задержали мужчину, ограбившего девушку в пункте выдачи заказов
12:00
На трассе «Кола» между Путилово и Подолье перекроют полосу движения
Все новости
Питерец.ру » Общество » В Google Play зафиксировали распространение фальшивых вредоносных VPN

В Google Play зафиксировали распространение фальшивых вредоносных VPN

Фото:
Freepik
В магазине Google Play Store эксперты обнаружили почти 30 программ киберпреступников, замаскированных под VPN-сервисы.

В магазине Google Play Store эксперты обнаружили почти 30 программ киберпреступников, замаскированных под VPN-сервисы. Большинство из них распространялись бесплатно, притом воруя персональные данные пользователей и превращая смартфоны своих жертв в прокси-серверы для мошенников и торговых ботов.
В магазине Google Play Store для Android-устройств зафиксировали 28 «VPN-приложений», которые на самом деле превращали смартфоны своих жертв в прокси-серверы для киберпреступников и торговых ботов.
Как сообщает «Российская газета» со ссылкой на специалистов компании Human Security, занимающейся кибербезопасностью, в основе таких псевдо-VPN лежал вредоносный набор инструментов для разработки ПО (SDK) от компании LumiApps, который изначально создавался для монетизации. При этом на самом деле он перенаправлял трафик других пользователей через устройства, снижая шансы на блокировку и делая его более легитимным. В результате хакеры использовали эти прокси, например, для фишинговых атак, спама, рекламных накруток и перебора паролей. При этом 17 из 28 таких VPN-приложений были бесплатными.
Сейчас Google уже удалила вредоносные сервисы, а также обновила Google Play Protect для того, чтобы система защиты смогла выявлять библиотеки LumiApp в приложениях. В конце прошлого года в магазине расширений для браузера Chrome специалисты также выявили три агрессивных вируса, маскировавшихся под персональные VPN. Они получали доступ к личным данным, включая вкладки, cookies и хранилище.
К сожалению, некоторые зарубежные магазины приложений в настоящее время выступают с вредоносными программами заодно, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это подтверждается тем фактом, что некоторые такие сервисы получают финансирование от США. Согласно документам, ранее опубликованным в СМИ, в период с 2015 по 2021 ряд компаний-разработчиков VPN получили от США почти 5 млн долларов, однако с февраля 2022 года, то есть с момента начала специальной военной операции в Украине, финансирование увеличилось на 50%. Выводы напрашиваются сами собой», - отметил депутат.

Одна из наиболее серьезных угроз использования VPN-приложений в целом – это утечки данных, напомнил Антон Немкин. «Пользователи, которые по-прежнему используют VPN-сервисы, должны принимать во внимание риски компрометации личной информации – в том числе банковских данных, логинов и паролей. Более того, некоторые VPN, которые сотрудничают с западными спецслужбами, могут специально отслеживать вашу деятельность в сети, а затем продавать ее третьим лицам для формирования цифрового портрета пользователя и проведения целенаправленных атак. Кроме того, зашитое в них вредоносное программное обеспечение, угрожает вашему устройству в целом, так как запросто может вывести его из строя», - добавил парламентарий.
В настоящее время планов запрещать VPN-сервисы или вводить ответственность за их использование у законодателей сегодня нет, подчеркнул Немкин. Тем не менее, политика в отношении них постепенно ужесточается – например, с 1 марта вступил в силу закон, который запрещает рекламу и продвижение VPN-сервисов в сети, 82 ресурса-нарушителя уже попали под блокировку.

«Проблема VPN-сервисов заключается в том, что создают реальную угрозу для данных наших граждан – после того, как они уже собрали информацию о вас, мы не можем ее защитить от использования в противоправных целях. Притом число краж данных пользователей VPN в России ежегодно растет примерно на 15-20%, и это явно не предельные значения. Именно поэтому блокировка сервисов-нарушителей – это запрос общества, хоть и не все это понимают. Регулятор проводит постоянный мониторинг тех VPN, которые работают с нарушениями российского законодательства, и ограничивает к ним доступ – на данный момент заблокированы уже порядка 200 таких сервисов. Сегодня эффективность блокировки VPN-сервисов, не фильтрующих трафик от запрещенного в РФ контента, составляет в среднем 90%. Оставшаяся доля приходится на тех, кто пытается противодействовать ограничениям - для борьбы с ними развивается система сенсоров контроля трафика и методы машинного обучения», - пояснил депутат.

В соответствии с законодательством в России запрещена работа средств обхода блокировок доступа к противоправному контенту. VPN-сервисы относятся к таким средствам, если они не подключены к системе, содержащей перечень заблокированных в РФ ресурсов, не подключены к техническим средствам противодействия угрозам, а их использование в целом позволяет получить доступ к заблокированным сайтам.

«Российские компании и организации, в работе которых используются VPN-протоколы с использованием зарубежной серверной инфраструктуры, рискуют столкнуться с утечками корпоративной и иной чувствительной информации. Поэтому им стоит ускорить перевод информационных систем, протоколов, обеспечивающих работу их внутренних бизнес-процессов, на инфраструктуру, находящуюся в юрисдикции нашей страны», - заключил Антон Немкин.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх