Citizen Sec , 18-08-2025
ERMAC 3.0 — это вредоносная программа для телефонов на Android, главная цель которой — кража личных данных и денежных средств пользователей.
ERMAC 3.0 маскируется под обычное приложение. После установки он может подменять экраны популярных банковских приложений, онлайн-кошельков и сервисов.
Пользователь вводит логин, пароль или данные карты, думая, что делает это в своём банке. На самом деле вся информация сразу передаётся злоумышленникам. Это позволяет им получить доступ к деньгам и личным аккаунтам.
ERMAC существует уже несколько лет, но именно версия 3.0 недавно стала широко известна. Исследователи отмечают, что в настоящее время вирус особенно активно нацелен на пользователей в Европе, стараясь обходить страны СНГ.
Тем не менее, это не повод расслабляться: вредоносные программы быстро меняют тактику, и завтра цель может измениться. Поэтому меры предосторожности актуальны для всех.
1. Устанавливайте приложения только из официальных магазинов
Google Play, Samsung Galaxy Store, AppGallery. Избегайте загрузки программ с посторонних сайтов.
2. Регулярно обновляйте систему и приложения
Новые версии устраняют уязвимости, которыми пользуются вирусы.
3. Проверяйте разрешения приложений
Если простое приложение требует доступ к SMS, банковским уведомлениям или контактам, это повод насторожиться.
4. Не переходите по сомнительным ссылкам
Особенно в SMS, мессенджерах или электронных письмах с обещаниями подарков, выплат или акций.
5. Включите двухфакторную аутентификацию
Дополнительный код при входе защитит ваши аккаунты даже в случае утечки пароля.
6. Используйте антивирус для Android
Современные решения помогают вовремя обнаружить угрозу.
Специалисты выявили два вредоносных файла, которые маскируются под полезные программы. Эти файлы могут воровать личные данные, следить за действиями на компьютере и даже брать управление системой под свой контроль.
Citizen Sec
26-12-2024Эта проблема позволяет хакерам получить несанкционированный доступ к важным системным папкам Android.
Citizen Sec
05-11-2024Эта уязвимость, известная как SSRF (server-side request forgery), могла позволить злоумышленникам получить доступ к конфиденциальным данным.
Citizen Sec
09-09-2024Уязвимость с кодом CVE-2024-7029 связана с функцией настройки яркости в камерах AVTECH и позволяет удаленно выполнять опасные команды.
Citizen Sec
05-09-2024Недавно исследователь безопасности Джон Блэкборн из PatchStack обнаружил серьезную уязвимость в плагине LiteSpeed Cache, который используется для ускорения работы сайтов на WordPress.
Citizen Sec
28-08-2024Google сообщил о проблеме безопасности в своем браузере Chrome, которая была исправлена в последнем обновлении.
Citizen Sec
27-08-2024Недавно была обнаружена серьёзная уязвимость безопасности в OpenSSH на системах FreeBSD.
Citizen Sec
14-08-2024Критическая уязвимость обнаружена в MongoDB под кодовым именем CVE-2024-7553.
Citizen Sec
12-08-2024В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.
Citizen Sec
16-07-2024