News

Новый вирус для Android — ERMAC 3.0

Новый вирус для Android — ERMAC 3.0

Citizen

Citizen Sec , 18-08-2025

News
#Critical vulnerability

ERMAC 3.0 — это вредоносная программа для телефонов на Android, главная цель которой — кража личных данных и денежных средств пользователей.


Как действует вирус?


ERMAC 3.0 маскируется под обычное приложение. После установки он может подменять экраны популярных банковских приложений, онлайн-кошельков и сервисов.

Пользователь вводит логин, пароль или данные карты, думая, что делает это в своём банке. На самом деле вся информация сразу передаётся злоумышленникам. Это позволяет им получить доступ к деньгам и личным аккаунтам.


Чем опасен ERMAC 3.0?


  1. Возможна кража средств со счетов.
  2. Мошенники получают доступ к почте, мессенджерам и другим сервисам.
  3. Устройство становится уязвимым для дальнейших атак.


История и особенности версии 3.0


ERMAC существует уже несколько лет, но именно версия 3.0 недавно стала широко известна. Исследователи отмечают, что в настоящее время вирус особенно активно нацелен на пользователей в Европе, стараясь обходить страны СНГ.

Тем не менее, это не повод расслабляться: вредоносные программы быстро меняют тактику, и завтра цель может измениться. Поэтому меры предосторожности актуальны для всех.


Как защитить себя?


1. Устанавливайте приложения только из официальных магазинов

Google Play, Samsung Galaxy Store, AppGallery. Избегайте загрузки программ с посторонних сайтов.

2. Регулярно обновляйте систему и приложения

Новые версии устраняют уязвимости, которыми пользуются вирусы.

3. Проверяйте разрешения приложений

Если простое приложение требует доступ к SMS, банковским уведомлениям или контактам, это повод насторожиться.

4. Не переходите по сомнительным ссылкам

Особенно в SMS, мессенджерах или электронных письмах с обещаниями подарков, выплат или акций.

5. Включите двухфакторную аутентификацию

Дополнительный код при входе защитит ваши аккаунты даже в случае утечки пароля.

6. Используйте антивирус для Android

Современные решения помогают вовремя обнаружить угрозу.


You will be interested

News
#Information Security
#Critical vulnerability

Zebo-0.1.0 and Cometlogger-0.1: Dangerous Programs Stealing Data and Controlling Computers

Experts have discovered two dangerous programs that seem harmless at first. These programs can steal personal data, monitor computer activity, and even take control of the system.

Citizen Sec

26-12-2024
News
#Critical vulnerability
#Information Security

Critical vulnerability CVE-2024-43093 threatens the security of Android users

This problem allows hackers to gain unauthorized access to important Android system folders.

Citizen Sec

05-11-2024
News
#Critical vulnerability
#Information Security

Microsoft Copilot Studio Vulnerability

This vulnerability, known as SSRF (server-side request forgery), could allow attackers to gain access to confidential data.

Citizen Sec

09-09-2024
News
#Information Security
#Critical vulnerability

Unpatched vulnerability in AVTECH cameras: hackers are taking over devices to create botnets.

Serious vulnerabilities have been discovered in AVTECH surveillance cameras, which malicious actors use to infect devices with malware.

Citizen Sec

05-09-2024
News
#Information Security
#Critical vulnerability

The vulnerability of the LiteSpeed Cache plugin threatens over 5 million WordPress sites

Recently, security researcher John Blackburn from PatchStack discovered a serious vulnerability in the LiteSpeed Cache plugin, which is used to speed up WordPress sites.

Citizen Sec

28-08-2024
News
#Information Security
#Critical vulnerability

Google warns: vulnerability CVE-2024-7965 in Chrome is under active exploitation

Google has reported a security issue in its Chrome browser that has been fixed in the latest update.

Citizen Sec

27-08-2024
News
#Information Security
#Critical vulnerability

Critical Vulnerability in OpenSSH on FreeBSD

A serious security vulnerability was recently discovered in OpenSSH on FreeBSD systems.

Citizen Sec

14-08-2024
News
#Information Security
#Critical vulnerability

Vulnerability in MongoDB Allows Attackers to Gain Full Control of Windows Systems

A critical vulnerability has been discovered in MongoDB, identified as CVE-2024-7553.

Citizen Sec

12-08-2024
News
#Information Security
#Critical vulnerability

Анализ вредоносного кода в бэкдоре XZ Utils - как хакеры эксплуатируют популярный архиватор для атак

В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.

Citizen Sec

16-07-2024