День в истории ЕАО: основана школа № 23, учреждена торгово-промышленная палата
08:00
Заменила мужа-фронтовика за станком и воспитала пятерых детей жительница Уссурийска
14:31
Оборудовать пешеходники тактильными указателями для инвалидов обязали чиновников в ЕАО
14:30
160 избирательных участков будут работать на территории ЕАО в Единый день голосования
14:00
Добиться отсрочки на ремонт котельных тщетно пытались в суде коммунальщики Биробиджана
13:00
5-летняя девочка выпала из окна пятого этажа в с. Амурзет ЕАО 
12:00
Без горячей воды останется ряд домов в Биробиджане 27 июня 
11:48
44 победы одержали юные биробиджанцы на этапе Кубка России по игре Го в Хабаровске
11:30
Выгодные покупки в гипермаркете "Маяк"
11:15
Космонавт Сергей Рязанский станет спикером "Бизнес-Феста" в Хабаровске
11:10
Стали известны результаты проверки воздуха в Биробиджане из-за пожара на городской свалке
11:10
Сломал руку в школе на тренировке по джиу-джитсу юный биробиджанец
11:00
Пожар на ул. Невской в Биробиджане: женщину и ребенка эвакуировали, погибла кошка
10:45
В Биробиджане девочка на самокате не уступила дорогу и врезалась в автомобиль   
10:43
155 фельдешров и медсестёр выпустил Биробиджанский медколледж в этом году
10:30
Отключение электроэнергии в Биробиджане и с.Птичник 27 июня. Адреса 
10:15

Фейковые приложения продолжают регулярно появляться в сторах

За первое полугодие 2023 года количество фейковых приложений, маскирующихся под популярные сервисы, увеличилось на 34%.
1 августа 2023, 13:30 Общество
Тематическое фото Ростелеком
Тематическое фото
Фото: Ростелеком
Нашли опечатку?
Ctrl+Enter

По данным Ростелеком-Солар”, чаще других от противоправных действий злоумышленников страдают банковские и криптовалютные приложения, а для установки на гаджеты вредоносного кода используются разнообразные игровые приложения, сообщает ИА PrimaMedia со ссылкой на пресс-службу компании "Ростелеком". 

Активный переход пользователей на модель потребления цифрового контента в разнообразных девайсах сделал рынок мобильных приложений новым инструментом в руках киберпреступников. Чаще всего целью злоумышленников является хищение учетных или платежных данных пользователей, а также распространение вредоносного ПО.

"Мошенники активно совершенствуют способы проникновения в периметр организаций, и сегодня уже существуют разные способы продвижения фейковых приложений, в том числе с применением инструментов социальной инженерии. Например, через форумы или Телеграм-каналы (18+), где очень активно продвигается "экспертиза" злоумышленнников под видом помощи пользователям в установке удаленных приложений. Чтобы обезопасить себя, нужно обращать внимание на ряд параметров — имя разработчика, количество скачиваний, отзывы и история приложения с момента его выпуска. В среднем фейковое приложение живет в сторе 62 дня", — говорит директор Центра Solar appScreener компании "РТК-Солар" Даниил Чернов.

Основная задача поддельного приложения — полностью воспроизвести внешний вид и функции оригинала, чтобы заставить пользователя его скачать. Как правило, в названиях фейковых приложений незаметно заменяется одна или две буквы, поэтому необходимо внимательно проверять правильность написания. 

Кроме того, топовые приложения имеют сопоставимое количество скачиваний. Если приложение опубликовано недавно, но у него при этом большое количество скачиваний, это может свидетельствовать о подделке. Еще одним полезным инструментом может стать изучение тональности отзывов. Например, по негативным отзывам можно понять, с какими проблемами в работе приложения можно столкнуться. А избыточное количество положительных — может сигнализировать о том, что они тоже фейковые, поскольку злоумышленники знают, что рейтинг и отзывы играют большую роль при выборе продукта или услуги. 

"Вводя логин и пароль в фейковом приложении, пользователь автоматически разрешает доступ ко всей личной информации, хранящейся на его устройстве. Поэтому перед согласованием доступов необходимо внимательно проверить весь список выдаваемых разрешений. В целом правила кибергигиены сводятся к активации на девайсах двухфакторной аутентификации, которая создает дополнительный уровень защиты данных. Также важно поддерживать приложения в обновленном состоянии, при этом установка и последующие обновления должны быть разрешены строго из официальных сторов. Дополнительную защиту обеспечивает использование антивирусного ПО, которое помогает детектировать и устранить вирусы в режиме реального времени", — объясняет Даниил Чернов.

Чтобы наверняка удостовериться в подлинности приложения, можно зайти на официальный сайт разработчика и скачать его по прямой ссылке на магазин приложений. Если же стоит задача удостовериться именно в безопасности подлинного приложения, то можно провести проверку кода приложения, например, с помощью Solar appScreener.

Solar appScreener (16+) — комплексное решение для контроля безопасности приложений, сочетающее статический, динамический анализ и анализ состава ПО (SAST, DAST, SCA). Продукт сертифицирована ФСТЭК России и внесена в Единый реестр отечественного ПО.

"РТК-Солар" обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности.

Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, систему управления доступом Solar inRights, контроль привилегированных пользователей Solar SafeInspect, анализатор кода Solar appScreener, межсетевой экран нового поколения Solar NGFW и систему повышения эффективности труда Solar addVisor. Направление "Solar Интеграция" реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России "РТК-Солар" развивает Национальный киберполигон, основным компонентом которого является платформа для практической отработки навыков защиты от киберугроз "Кибермир".

Штат компании — 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. 

Реклама. Рекламодатель ПАО "Ростелеком".

231437
11
36

Электронный ресурс (Сайт) использует cookies и метрические программы. Продолжая посещение настоящего сайта, пользователь соглашается на смешанную обработку, сбор, использование, хранение, уточнение (обновление, изменение), обезличивание, блокирование, уничтожение своих персональных данных владельцем Электронного ресурса в соответствии с Политикой обработки персональных данных и Согласием на обработку персональных данных Пользователей.
На сайте используются рекомендательные технологии