С лета 2024 года в России наблюдается рост кибератак, направленных на граждан, с использованием вредоносного программного обеспечения (ВПО), которое скрывается под видом обновлений приложений Министерства здравоохранения, Министерства цифрового развития, Центрального банка, операторов связи и платформы «Госуслуги». Об этом предупреждают аналитики компании F6 в беседе с «Лентой.ру».
По информации специалистов, злоумышленники распространяют ВПО CraxsRAT и другие трояны удаленного доступа, выдавая их за легитимные обновления. Эти программы позволяют киберпреступникам дистанционно управлять заражёнными устройствами пользователей, что создает серьезную угрозу безопасности личных данных.
Кроме того, эксперты зафиксировали первые успешные атаки на клиентов ведущих российских банков с использованием программного обеспечения NFCGate. Киберпреступники применяют методы социальной инженерии, предлагая потенциальным жертвам установить на свои Android-устройства приложения, основанные на NFCGate. Эти приложения позволяют злоумышленникам получать данные банковских карт через NFC-модуль, что открывает доступ к средствам на банковских счетах.
Специалисты F6 настоятельно рекомендуют пользователям быть внимательными и не устанавливать подозрительные обновления, а также проверять источник приложений перед их загрузкой.