ента новостей

12:58
В трех районах Петербурга с 16 и 17 февраля ограничат движение
12:47
Мультимедийная выставка «Знание. Герои»
12:33
В Ленобласти водитель квадроцикла погиб после опрокидывания
12:24
В Гатчине пьяного дебошира задержали за хулиганскую выходку
12:19
В Шушарах задержали подозреваемого в нанесении ножевого ранения знакомому
12:14
В Ленобласти раскрыли жестокие нападения на пенсионеров, совершенные 17 лет назад
09:49
В Петербурге полицейские провели масштабную проверку заведений розничной торговли
20:08
СКА разгромил «Барыс» со счетом 5:0
16:37
В Петербурге школе № 16 присвоено имя первого командира Ленинградского полка
16:11
В Ленобласти стартовал форум «Вера и спорт»
13:07
Герценовский университет усилит взаимодействие с Ленобластью
12:48
В Кронштадте дом купца Михаила Долодонова признали региональным памятником
12:44
В Петербурге участникам СВО могут оформить в МФЦ оплату проезда к месту санаторно-курортного лечения
12:41
В Петербурге на выпуск и распространение общественно-политических газет предоставят субсидии
12:29
В Петербурге на пожаре в квартире на Бухарестской улице погиб человек
12:25
Жителя Петергофа задержали, помогавшего мошенникам обмануть пенсионерку из Ленобласти
12:18
В Петербурге задержали двоих мужчин за поджог двери квартиры
12:15
В Петербурге мужчина задержан за граффити на фасаде исторического здания у метро «Василеостровская»
12:09
В Петербурге полицейские искали мигрантов на стройке элитного ЖК на Матисовом острове
12:05
В Петербурге полицейские пресекли деятельность преступной группы, занимавшейся администрированием сим-боксов для обмана граждан
15:23
В Петербурге задержали группу аферистов, лишивших 85-летнего пенсионера недвижимости
14:15
В Центральном районе планируется ограничение дорожного движения с 13 февраля
13:56
В Сестрорецке открылся обновленный банный комплекс
13:33
В Петербурге задержали двух работников маркетплейса после аферы с возвратом товаров
13:29
В центре Петербурга поймали дропа мошенников, обманувших пенсионерку
13:25
В Петербурге задержали подозреваемого в поджоге в частной клинике
13:23
В Петербурге задержали участника конфликта из-за парковочного места
13:14
В Выборге трое непрошенных визитеров попросили деньги у пенсионерки и уснули в ее квартире
10:31
В Канаде 10 человек погибли в результате стрельбы в школе
10:07
В Мемориальном музее народного ополчения в Старой Ладоге откроется обновлённая экспозиция
Все новости
Питерец.ру » Общество » В Google Play зафиксировали распространение фальшивых вредоносных VPN

В Google Play зафиксировали распространение фальшивых вредоносных VPN

Фото:
Freepik
В магазине Google Play Store эксперты обнаружили почти 30 программ киберпреступников, замаскированных под VPN-сервисы.

В магазине Google Play Store эксперты обнаружили почти 30 программ киберпреступников, замаскированных под VPN-сервисы. Большинство из них распространялись бесплатно, притом воруя персональные данные пользователей и превращая смартфоны своих жертв в прокси-серверы для мошенников и торговых ботов.
В магазине Google Play Store для Android-устройств зафиксировали 28 «VPN-приложений», которые на самом деле превращали смартфоны своих жертв в прокси-серверы для киберпреступников и торговых ботов.
Как сообщает «Российская газета» со ссылкой на специалистов компании Human Security, занимающейся кибербезопасностью, в основе таких псевдо-VPN лежал вредоносный набор инструментов для разработки ПО (SDK) от компании LumiApps, который изначально создавался для монетизации. При этом на самом деле он перенаправлял трафик других пользователей через устройства, снижая шансы на блокировку и делая его более легитимным. В результате хакеры использовали эти прокси, например, для фишинговых атак, спама, рекламных накруток и перебора паролей. При этом 17 из 28 таких VPN-приложений были бесплатными.
Сейчас Google уже удалила вредоносные сервисы, а также обновила Google Play Protect для того, чтобы система защиты смогла выявлять библиотеки LumiApp в приложениях. В конце прошлого года в магазине расширений для браузера Chrome специалисты также выявили три агрессивных вируса, маскировавшихся под персональные VPN. Они получали доступ к личным данным, включая вкладки, cookies и хранилище.
К сожалению, некоторые зарубежные магазины приложений в настоящее время выступают с вредоносными программами заодно, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это подтверждается тем фактом, что некоторые такие сервисы получают финансирование от США. Согласно документам, ранее опубликованным в СМИ, в период с 2015 по 2021 ряд компаний-разработчиков VPN получили от США почти 5 млн долларов, однако с февраля 2022 года, то есть с момента начала специальной военной операции в Украине, финансирование увеличилось на 50%. Выводы напрашиваются сами собой», - отметил депутат.

Одна из наиболее серьезных угроз использования VPN-приложений в целом – это утечки данных, напомнил Антон Немкин. «Пользователи, которые по-прежнему используют VPN-сервисы, должны принимать во внимание риски компрометации личной информации – в том числе банковских данных, логинов и паролей. Более того, некоторые VPN, которые сотрудничают с западными спецслужбами, могут специально отслеживать вашу деятельность в сети, а затем продавать ее третьим лицам для формирования цифрового портрета пользователя и проведения целенаправленных атак. Кроме того, зашитое в них вредоносное программное обеспечение, угрожает вашему устройству в целом, так как запросто может вывести его из строя», - добавил парламентарий.
В настоящее время планов запрещать VPN-сервисы или вводить ответственность за их использование у законодателей сегодня нет, подчеркнул Немкин. Тем не менее, политика в отношении них постепенно ужесточается – например, с 1 марта вступил в силу закон, который запрещает рекламу и продвижение VPN-сервисов в сети, 82 ресурса-нарушителя уже попали под блокировку.

«Проблема VPN-сервисов заключается в том, что создают реальную угрозу для данных наших граждан – после того, как они уже собрали информацию о вас, мы не можем ее защитить от использования в противоправных целях. Притом число краж данных пользователей VPN в России ежегодно растет примерно на 15-20%, и это явно не предельные значения. Именно поэтому блокировка сервисов-нарушителей – это запрос общества, хоть и не все это понимают. Регулятор проводит постоянный мониторинг тех VPN, которые работают с нарушениями российского законодательства, и ограничивает к ним доступ – на данный момент заблокированы уже порядка 200 таких сервисов. Сегодня эффективность блокировки VPN-сервисов, не фильтрующих трафик от запрещенного в РФ контента, составляет в среднем 90%. Оставшаяся доля приходится на тех, кто пытается противодействовать ограничениям - для борьбы с ними развивается система сенсоров контроля трафика и методы машинного обучения», - пояснил депутат.

В соответствии с законодательством в России запрещена работа средств обхода блокировок доступа к противоправному контенту. VPN-сервисы относятся к таким средствам, если они не подключены к системе, содержащей перечень заблокированных в РФ ресурсов, не подключены к техническим средствам противодействия угрозам, а их использование в целом позволяет получить доступ к заблокированным сайтам.

«Российские компании и организации, в работе которых используются VPN-протоколы с использованием зарубежной серверной инфраструктуры, рискуют столкнуться с утечками корпоративной и иной чувствительной информации. Поэтому им стоит ускорить перевод информационных систем, протоколов, обеспечивающих работу их внутренних бизнес-процессов, на инфраструктуру, находящуюся в юрисдикции нашей страны», - заключил Антон Немкин.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх