четверг, 20 ноября 2014 г.

Новый Android-вирус угрожает счетам клиентов российских банков



Новый Android-вирус угрожает счетам клиентов российских банков
20 ноября 2014 г.
время публикации: 11:49
Компания Dr.Web, занимающаяся разработкой антивирусного ПО, сообщила о появлении Android-вируса, который атакует мобильные устройства клиентов нескольких российских банков и похищает деньги с их счетов.
Обнаруженный экспертами троян получил название Android.BankBot.33.origin. Вирус представляет собой бота, распространяемого под видом обычных приложений и способного выполнять различные команды злоумышленников.
Если неосторожный пользователь установит и запустит трояна, то вредоносная программа попытается получить права администратора мобильного устройства, настойчиво демонстрируя соответствующее системное уведомление и фактически не оставляя пользователю выбора. После успешного получения администраторских прав Android.BankBot.33.origin, в зависимости от модификации, может вывести на экран сообщение об ошибке либо отобразить интерфейс приложения, под прикрытием которого и распространялся вирус. В обоих случаях бот также удаляет созданный ранее ярлык.
Затем программа устанавливает соединение с удаленным узлом и загружает на него ряд сведений о зараженном мобильном устройстве, включая IMEI-идентификатор, номер телефона, версию установленной ОС, марку и модель устройства и т.д.
В ответ сервер отправляет боту список команд, которые тот должен исполнить. Например, Android.BankBot.33.origin может занести в конфигурационный файл список номеров, сообщения с которых будут скрываться от пользователя или пересылаться на управляющий сервер, отправить SMS-сообщение, скопировать и переслать список контактов, а также открыть в браузере заданную страницу. Кроме того, вирус может предпринять попытку установить на устройство новое приложение или удалить установленное ранее, но для этого ему необходимо будет получить согласие пользователя.
Как отмечают эксперты, главная опасность этого вредоносного приложения заключается в том, что оно способно функционировать в качестве банковского трояна и выполнять незаконные операции с денежными средствами владельцев Android-устройств. Вирус пытается получить информацию о текущем балансе банковского счета либо списке подключенных к мобильному телефону пользователя банковских карт. Для этого он отправляет соответствующий SMS-запрос в системы мобильного банкинга сразу нескольких российских кредитных организаций, а также одной из популярных платежных систем.
Если вирус получит ответ, то при помощи специально сформированных SMS-команд он попытается автоматически вывести доступные денежные средства на принадлежащий злоумышленникам счет. При этом жертва может долгое время оставаться в неведении о произошедшей краже, поскольку Android.BankBot.33.origin будет перехватывать все уведомления о совершенных операциях.
Также вредоносная программа вполне может помочь киберпреступникам похитить аутентификационные данные учетной записи онлайн-банкинга пользователя при помощи замены настоящего банковского сайта на фальшивую страницу. В результате такой атаки могут быть скомпрометированы все банковские счета владельца зараженного Android-устройства, что может стать причиной серьезных финансовых потерь.
Как и во всех подобных случаях, специалисты рекомендуют не устанавливать приложения из сомнительных источников и использовать антивирусные программы, чтобы избежать заражения.
Напомним, что некоторое время назад эксперты сообщали о появлении другого Android-вируса, который маскировался под приложение "Сбербанка".

http://hitech.newsru.com/



Новый Android-вирус угрожает счетам клиентов российских банков
20 ноября 2014 г.
время публикации: 11:49
Компания Dr.Web, занимающаяся разработкой антивирусного ПО, сообщила о появлении Android-вируса, который атакует мобильные устройства клиентов нескольких российских банков и похищает деньги с их счетов.
Обнаруженный экспертами троян получил название Android.BankBot.33.origin. Вирус представляет собой бота, распространяемого под видом обычных приложений и способного выполнять различные команды злоумышленников.
Если неосторожный пользователь установит и запустит трояна, то вредоносная программа попытается получить права администратора мобильного устройства, настойчиво демонстрируя соответствующее системное уведомление и фактически не оставляя пользователю выбора. После успешного получения администраторских прав Android.BankBot.33.origin, в зависимости от модификации, может вывести на экран сообщение об ошибке либо отобразить интерфейс приложения, под прикрытием которого и распространялся вирус. В обоих случаях бот также удаляет созданный ранее ярлык.
Затем программа устанавливает соединение с удаленным узлом и загружает на него ряд сведений о зараженном мобильном устройстве, включая IMEI-идентификатор, номер телефона, версию установленной ОС, марку и модель устройства и т.д.
В ответ сервер отправляет боту список команд, которые тот должен исполнить. Например, Android.BankBot.33.origin может занести в конфигурационный файл список номеров, сообщения с которых будут скрываться от пользователя или пересылаться на управляющий сервер, отправить SMS-сообщение, скопировать и переслать список контактов, а также открыть в браузере заданную страницу. Кроме того, вирус может предпринять попытку установить на устройство новое приложение или удалить установленное ранее, но для этого ему необходимо будет получить согласие пользователя.
Как отмечают эксперты, главная опасность этого вредоносного приложения заключается в том, что оно способно функционировать в качестве банковского трояна и выполнять незаконные операции с денежными средствами владельцев Android-устройств. Вирус пытается получить информацию о текущем балансе банковского счета либо списке подключенных к мобильному телефону пользователя банковских карт. Для этого он отправляет соответствующий SMS-запрос в системы мобильного банкинга сразу нескольких российских кредитных организаций, а также одной из популярных платежных систем.
Если вирус получит ответ, то при помощи специально сформированных SMS-команд он попытается автоматически вывести доступные денежные средства на принадлежащий злоумышленникам счет. При этом жертва может долгое время оставаться в неведении о произошедшей краже, поскольку Android.BankBot.33.origin будет перехватывать все уведомления о совершенных операциях.
Также вредоносная программа вполне может помочь киберпреступникам похитить аутентификационные данные учетной записи онлайн-банкинга пользователя при помощи замены настоящего банковского сайта на фальшивую страницу. В результате такой атаки могут быть скомпрометированы все банковские счета владельца зараженного Android-устройства, что может стать причиной серьезных финансовых потерь.
Как и во всех подобных случаях, специалисты рекомендуют не устанавливать приложения из сомнительных источников и использовать антивирусные программы, чтобы избежать заражения.
Напомним, что некоторое время назад эксперты сообщали о появлении другого Android-вируса, который маскировался под приложение "Сбербанка".

http://hitech.newsru.com/

среда, 20 ноября 2013 г.

Британская разведка готовит похищение Сноудена? Главный офицер MI-6 работает под прикрытием в посольстве в Москве

http://world.fedpress.ru/sites/fedpress/files/didenko/news/snouden_0.jpg

Кишащее шпионами британское посольство в Москве взяло на себя главную роль в группе разведок пяти англоязычных стран «ПЯТЬ ГЛАЗ» (SIGINT) по обнаружению местонахождения Эдварда Сноудена в России. На самом деле британское правительство жаждет обнаружить Сноудена и передать его в США или Великобританию даже сильнее, чем США или правительства других стран, входящих в группу разведок ПЯТЬ ГЛАЗ, куда входят также Канада, Австралия и Новая Зеландия.

Желание Британии поймать Сноудена больше связано с тем ущербом, который нанесли разоблачения Сноудена электронным разведывательным операциям Британии по всему миру, нежели с желанием услужить британскому Управлению правительственной связи или службе тайной разведки (MI6) и их американским коллегам СНБ и ЦРУ соответственно.
Правительство премьер-министра Дэвида Камерона дало ясно понять, что оно рассматривает Сноудена и всех тех, кто помогал ему в публикации наиболее охраняемых секретов Управления правительственной связи и СНБ, как террористов.
Раздраженная реакция на откровения Сноудена в Британии была заметна во время парламенских слушаний, когда три руководителя британской разведки – Джон Соэрс из MI-6Эндрю Паркер из MI-5 и Иэн Лоббен из Управления правительственной связи – обвинили Сноудена и тех, кто опубликовал документы, в пособничестве Аль-Каиде. … Бывший министр обороны Великобритании Лиам Фокс, который в настоящее время представляет в парламенте консерватиную партию, пошел еще дальше и обвинил тех, кто публикует материалы СНБ и УПС, в том числе работников газеты Гардиан, в том, что они являются террористами. Фокс попросил главного прокурора Британии рассмотреть вопрос, не нарушили ли газета Гардиан, ее главный редактор Алан Русбриджер, бывший корреспондент Глен Гринвальд и его партнер Давид Миранда британские антитеррористические законы.
Британские власти задержали Миранду 18 августа, когда он делал пересадку в аэропорту Хитроу на пути из Берлина в Рио-де-Жанейро. По словам властей, они отобрали у него 58000 цифровых документов, которые раздобыл Сноуден, работая в качестве подрядчика СНБ на Гавайях.
В июле президентский самолет, в котором  президент Боливии Эво Моралеса возвращался с энергетического саммита в Москве, был вынужден приземлиться в Вене после того, как партнеры ПЯТИ ГЛАЗ, а также ДЕВЯТЬ ГЛАЗ и ЧЕТЫРНАДЦАТЬ ГЛАЗ, «третьи стороны»  в лице Франции, Испании, Италии и Португалии закрыли свое пространство для самолета Моралеса. Партнеры по ПЯТИ ГЛАЗАМ ошибочно решили, что Моралес везет с собой из Москвы в Боливию Сноудена. Эта операция имела полную поддержку со стороны британского посольства в Москве, которая ранее провела разведывательную операцию в транзитной зоне аэропорта Шереметьево, а также посольствах Боливии, Венесуэлы и Эквадора в Москве.
С тех пор, как после долгого пребывания в транзитной зоне аэропорта Шереметьево Сноуден все-таки получил временное убежище в России, его местопребывания держится в строгом секрете. Считается, что Сноудена охраняют частные агентства и сотрудники ФСБ. Поступали сообщения, что у Сноудена кончаются деньги, хотя недавно его приняли на работу в российскую IT-компанию.
В октябре Сноуден встретился в неизвестном месте в Москве с четырьмя американскими активистами, которые раскрывали правду – бывшим агентом ЦРУ Рейем Макговерном, бывшим сотрудником ФБР Колин Роули., бывшим работником СНБ Томом Дрейком и бывшим прокурором министерства юстиции Джесслин Рэдек Эта четверка прибыла в Москву, чтобы вручить Сноудену премию Сэма Адамса за честность и разведку.
После того, как Сноуденe вручили награду, получившие задание офицеры британской разведки MI-6  при британском посольстве в Москве в доме 10 по Смоленской Набережной начали использовать разведывательную информацию, полученную с помощью предоставленных СНБ и УПС«цепочки контактов»  из Facebook и других социальных сетей, чтобы выяснить местонахождение Сноудена. Поиски цепочки контактов начались с Facebook, Twitter, а также отслеживания метаданных телефонных звонков, информации, полученной от четырёх американских визитёров в Москву. Затем были определены их контакты в Москве, что удлинило цепочку, используемую для выявления нахождения Сноудена и его распорядка дня.
Благодаря раскрытым Сноуденом документам о цепочках контактов мы теперь знаем, что Директива 424 (SIGINT DevelopmentCommunications Metadata Analysis), утвержденная 29 ноября  2010, разрешает СНБ и ее партнерам, в том числе Управлению правительственной связи, выявлять цепочки контактов и проводить иной анализ независимо от гражданства или нахождения лица, с целью отследить или обнаружить ценных с разведывательной точки зрения людей».
Новая директива позволяет УПС и СНБ делиться информацией из цепочек контактов относительно иностранных целей, в том числе «коммуникантов из США», до тех пор, пока существует оправдание необходимости внешней разведки». С случае Сноудена такое оправдание найдено и утверждено. Цепочки контактов, обнаруженные с использованием Facebook, Twitter, электронных адресов и прочих источников затем используются для разработки «lкрупномасштабных графических анализов большого объема коммуникационных метаданных без необходимости проверять иностранность каждого узла или адреса в диаграмме. В случае Сноудена такие узлы будут включать любое лицо, с кем он входил в цифровой контакт, и в свою очередь всех, с кем контачило данное лицо, и так далее.
Как и других столицах, крыша британского посольства в Москве заставлена антеннами и подслушивающими устройствами, в том числе куполом, под которым наверняка скрывается антенна  спутниковой связи. Один из зеленых куполов на крыше со спутниковой тарелкой позволяет агентам VI-6, работающих под дипломатическим прикрытием как сотрудники службы безопасности, технические работники и сотрудники Британского совета, а также операторам разведывательной связи УПС поддерживать постоянный контакт со штаб-квартирой MI-5, расположенной в Воксхол Стейшн, Лондон, с Управлением правительственной связи в Челтенхеме, Англия, штаб-квартирой СНБ в Форт-Меде, штат Мэриленд, ЦРК в Лэнгли, Вирджиния, и мощной станцией наблюдения СНБ в Менвит Хилл, Англия. Сотрудников службы SIGINT при посольстве надрессировали на связи Сноудена с российским вспомогательным персоналом и иностранных посетителей, в том числе посетивших его четверых американцев и немецкого парламентария от партии зеленых человечков Ганса-Христана Штрёбеле.
Задание по нахождению Сноудена является первоочередным для посольства, заслонив собой даже недавнюю «оттепель» в отношениях между британской и российской органами разведки и безопасности. Известно, что в операции участвует главный офицер MI-6 в посольстве, который носит дипломатическое прикрытие в качестве «директора по региональной безопасности».
Поймать Сноудена с помощью похищения для Британии оказывается более проблематичным. Однако российские секретные службы, в том числе ФСБ, уделяют много внимания зимней олимпиаде, которая начнется 7 февраля  2014 года в Сочи. MI-6 может принять следующую тактику: дождаться ослабления режима безопасности для Сноудена со стороны ФСБ и организовать операцию по его захвату и вывозу из Росси в то время, когда Москва и вся остальная Россия будут принимать у себя десятки тысяч иностранцев на Олимпиаде.
Дипломатический этикет не остановит контингент британских шпионов в Москве от попыток захватить и вывезти Сноудена. В отличие от времен холодной войны, когда западные шпионы могли проникать лишь через границу с Финляндией, сейчас существует множество маршрутов, про которым из России модно вывезти любого человека, в том числе страны Балтии, Беларусь и Украина.
Первый выступивший с разоблачениями операций СНБ 1972 года Пери Фелкок, действовавший под псевдонимом Уинслоу Пек, недавно вышел из тени и прокомментировал недавние разоблачения Сноудена. В интервью сайту Gawker.com Фелкок сказал, что СНБ и ее партнеры по ПЯТИ ГЛАЗАМ не зависят от своих правительств, и представляют собой «сущность в себе». Эта сущность не остановится ни перед чем, чтобы захватить Сноудена, а никакие международные законы и дипломатические протоколы ей не указ.

опубликовано редакцией на Переводике 19.11.13 14:49
скаут: valvas; переводчик valvas
http://world.fedpress.ru/sites/fedpress/files/didenko/news/snouden_0.jpg

Кишащее шпионами британское посольство в Москве взяло на себя главную роль в группе разведок пяти англоязычных стран «ПЯТЬ ГЛАЗ» (SIGINT) по обнаружению местонахождения Эдварда Сноудена в России. На самом деле британское правительство жаждет обнаружить Сноудена и передать его в США или Великобританию даже сильнее, чем США или правительства других стран, входящих в группу разведок ПЯТЬ ГЛАЗ, куда входят также Канада, Австралия и Новая Зеландия.

Желание Британии поймать Сноудена больше связано с тем ущербом, который нанесли разоблачения Сноудена электронным разведывательным операциям Британии по всему миру, нежели с желанием услужить британскому Управлению правительственной связи или службе тайной разведки (MI6) и их американским коллегам СНБ и ЦРУ соответственно.
Правительство премьер-министра Дэвида Камерона дало ясно понять, что оно рассматривает Сноудена и всех тех, кто помогал ему в публикации наиболее охраняемых секретов Управления правительственной связи и СНБ, как террористов.
Раздраженная реакция на откровения Сноудена в Британии была заметна во время парламенских слушаний, когда три руководителя британской разведки – Джон Соэрс из MI-6Эндрю Паркер из MI-5 и Иэн Лоббен из Управления правительственной связи – обвинили Сноудена и тех, кто опубликовал документы, в пособничестве Аль-Каиде. … Бывший министр обороны Великобритании Лиам Фокс, который в настоящее время представляет в парламенте консерватиную партию, пошел еще дальше и обвинил тех, кто публикует материалы СНБ и УПС, в том числе работников газеты Гардиан, в том, что они являются террористами. Фокс попросил главного прокурора Британии рассмотреть вопрос, не нарушили ли газета Гардиан, ее главный редактор Алан Русбриджер, бывший корреспондент Глен Гринвальд и его партнер Давид Миранда британские антитеррористические законы.
Британские власти задержали Миранду 18 августа, когда он делал пересадку в аэропорту Хитроу на пути из Берлина в Рио-де-Жанейро. По словам властей, они отобрали у него 58000 цифровых документов, которые раздобыл Сноуден, работая в качестве подрядчика СНБ на Гавайях.
В июле президентский самолет, в котором  президент Боливии Эво Моралеса возвращался с энергетического саммита в Москве, был вынужден приземлиться в Вене после того, как партнеры ПЯТИ ГЛАЗ, а также ДЕВЯТЬ ГЛАЗ и ЧЕТЫРНАДЦАТЬ ГЛАЗ, «третьи стороны»  в лице Франции, Испании, Италии и Португалии закрыли свое пространство для самолета Моралеса. Партнеры по ПЯТИ ГЛАЗАМ ошибочно решили, что Моралес везет с собой из Москвы в Боливию Сноудена. Эта операция имела полную поддержку со стороны британского посольства в Москве, которая ранее провела разведывательную операцию в транзитной зоне аэропорта Шереметьево, а также посольствах Боливии, Венесуэлы и Эквадора в Москве.
С тех пор, как после долгого пребывания в транзитной зоне аэропорта Шереметьево Сноуден все-таки получил временное убежище в России, его местопребывания держится в строгом секрете. Считается, что Сноудена охраняют частные агентства и сотрудники ФСБ. Поступали сообщения, что у Сноудена кончаются деньги, хотя недавно его приняли на работу в российскую IT-компанию.
В октябре Сноуден встретился в неизвестном месте в Москве с четырьмя американскими активистами, которые раскрывали правду – бывшим агентом ЦРУ Рейем Макговерном, бывшим сотрудником ФБР Колин Роули., бывшим работником СНБ Томом Дрейком и бывшим прокурором министерства юстиции Джесслин Рэдек Эта четверка прибыла в Москву, чтобы вручить Сноудену премию Сэма Адамса за честность и разведку.
После того, как Сноуденe вручили награду, получившие задание офицеры британской разведки MI-6  при британском посольстве в Москве в доме 10 по Смоленской Набережной начали использовать разведывательную информацию, полученную с помощью предоставленных СНБ и УПС«цепочки контактов»  из Facebook и других социальных сетей, чтобы выяснить местонахождение Сноудена. Поиски цепочки контактов начались с Facebook, Twitter, а также отслеживания метаданных телефонных звонков, информации, полученной от четырёх американских визитёров в Москву. Затем были определены их контакты в Москве, что удлинило цепочку, используемую для выявления нахождения Сноудена и его распорядка дня.
Благодаря раскрытым Сноуденом документам о цепочках контактов мы теперь знаем, что Директива 424 (SIGINT DevelopmentCommunications Metadata Analysis), утвержденная 29 ноября  2010, разрешает СНБ и ее партнерам, в том числе Управлению правительственной связи, выявлять цепочки контактов и проводить иной анализ независимо от гражданства или нахождения лица, с целью отследить или обнаружить ценных с разведывательной точки зрения людей».
Новая директива позволяет УПС и СНБ делиться информацией из цепочек контактов относительно иностранных целей, в том числе «коммуникантов из США», до тех пор, пока существует оправдание необходимости внешней разведки». С случае Сноудена такое оправдание найдено и утверждено. Цепочки контактов, обнаруженные с использованием Facebook, Twitter, электронных адресов и прочих источников затем используются для разработки «lкрупномасштабных графических анализов большого объема коммуникационных метаданных без необходимости проверять иностранность каждого узла или адреса в диаграмме. В случае Сноудена такие узлы будут включать любое лицо, с кем он входил в цифровой контакт, и в свою очередь всех, с кем контачило данное лицо, и так далее.
Как и других столицах, крыша британского посольства в Москве заставлена антеннами и подслушивающими устройствами, в том числе куполом, под которым наверняка скрывается антенна  спутниковой связи. Один из зеленых куполов на крыше со спутниковой тарелкой позволяет агентам VI-6, работающих под дипломатическим прикрытием как сотрудники службы безопасности, технические работники и сотрудники Британского совета, а также операторам разведывательной связи УПС поддерживать постоянный контакт со штаб-квартирой MI-5, расположенной в Воксхол Стейшн, Лондон, с Управлением правительственной связи в Челтенхеме, Англия, штаб-квартирой СНБ в Форт-Меде, штат Мэриленд, ЦРК в Лэнгли, Вирджиния, и мощной станцией наблюдения СНБ в Менвит Хилл, Англия. Сотрудников службы SIGINT при посольстве надрессировали на связи Сноудена с российским вспомогательным персоналом и иностранных посетителей, в том числе посетивших его четверых американцев и немецкого парламентария от партии зеленых человечков Ганса-Христана Штрёбеле.
Задание по нахождению Сноудена является первоочередным для посольства, заслонив собой даже недавнюю «оттепель» в отношениях между британской и российской органами разведки и безопасности. Известно, что в операции участвует главный офицер MI-6 в посольстве, который носит дипломатическое прикрытие в качестве «директора по региональной безопасности».
Поймать Сноудена с помощью похищения для Британии оказывается более проблематичным. Однако российские секретные службы, в том числе ФСБ, уделяют много внимания зимней олимпиаде, которая начнется 7 февраля  2014 года в Сочи. MI-6 может принять следующую тактику: дождаться ослабления режима безопасности для Сноудена со стороны ФСБ и организовать операцию по его захвату и вывозу из Росси в то время, когда Москва и вся остальная Россия будут принимать у себя десятки тысяч иностранцев на Олимпиаде.
Дипломатический этикет не остановит контингент британских шпионов в Москве от попыток захватить и вывезти Сноудена. В отличие от времен холодной войны, когда западные шпионы могли проникать лишь через границу с Финляндией, сейчас существует множество маршрутов, про которым из России модно вывезти любого человека, в том числе страны Балтии, Беларусь и Украина.
Первый выступивший с разоблачениями операций СНБ 1972 года Пери Фелкок, действовавший под псевдонимом Уинслоу Пек, недавно вышел из тени и прокомментировал недавние разоблачения Сноудена. В интервью сайту Gawker.com Фелкок сказал, что СНБ и ее партнеры по ПЯТИ ГЛАЗАМ не зависят от своих правительств, и представляют собой «сущность в себе». Эта сущность не остановится ни перед чем, чтобы захватить Сноудена, а никакие международные законы и дипломатические протоколы ей не указ.

опубликовано редакцией на Переводике 19.11.13 14:49
скаут: valvas; переводчик valvas

Последние комментарии

Twitter Delicious Facebook Digg Stumbleupon Favorites More

 
blogger