Новый вирус для Android — ERMAC 3.0

Citizen
Citizen Sec , 18-08-2025
ERMAC 3.0 — это вредоносная программа для телефонов на Android, главная цель которой — кража личных данных и денежных средств пользователей.
Как действует вирус?
ERMAC 3.0 маскируется под обычное приложение. После установки он может подменять экраны популярных банковских приложений, онлайн-кошельков и сервисов.
Пользователь вводит логин, пароль или данные карты, думая, что делает это в своём банке. На самом деле вся информация сразу передаётся злоумышленникам. Это позволяет им получить доступ к деньгам и личным аккаунтам.
Чем опасен ERMAC 3.0?
- Возможна кража средств со счетов.
- Мошенники получают доступ к почте, мессенджерам и другим сервисам.
- Устройство становится уязвимым для дальнейших атак.
История и особенности версии 3.0
ERMAC существует уже несколько лет, но именно версия 3.0 недавно стала широко известна. Исследователи отмечают, что в настоящее время вирус особенно активно нацелен на пользователей в Европе, стараясь обходить страны СНГ.
Тем не менее, это не повод расслабляться: вредоносные программы быстро меняют тактику, и завтра цель может измениться. Поэтому меры предосторожности актуальны для всех.
Как защитить себя?
1. Устанавливайте приложения только из официальных магазинов
Google Play, Samsung Galaxy Store, AppGallery. Избегайте загрузки программ с посторонних сайтов.
2. Регулярно обновляйте систему и приложения
Новые версии устраняют уязвимости, которыми пользуются вирусы.
3. Проверяйте разрешения приложений
Если простое приложение требует доступ к SMS, банковским уведомлениям или контактам, это повод насторожиться.
4. Не переходите по сомнительным ссылкам
Особенно в SMS, мессенджерах или электронных письмах с обещаниями подарков, выплат или акций.
5. Включите двухфакторную аутентификацию
Дополнительный код при входе защитит ваши аккаунты даже в случае утечки пароля.
6. Используйте антивирус для Android
Современные решения помогают вовремя обнаружить угрозу.
Сізді қызықтыруы мүмкін
Zebo-0.1.0 және Cometlogger-0.1 қауіпті бағдарламалары: мәліметтерді ұрлап, компьютерді басқарады
Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.

@CitizenSec
26-12-2024CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді
Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.

@CitizenSec
05-11-2024Microsoft Copilot Studio осалдығы
SSRF (server-side request forgery) деп аталатын бұл осалдық, қаскүнемдерге конфиденциалды деректерге қол жеткізуге мүмкіндік берді.

@CitizenSec
09-09-2024AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.
CVE-2024-7029 коды бар осалдық AVTECH камераларындағы жарықтылық параметрі функциясына байланысты және қауіпті командаларды қашықтан орындауға мүмкіндік береді.

@CitizenSec
05-09-2024LiteSpeed Cache плагинінің осалдығы WordPress-те 5 миллионнан астам сайтқа қауіп төндіреді
Джон Блэкборн LiteSpeed Cache плагинінде WordPress сайттарының жұмысын жылдамдату үшін қолданылатын ауыр осалдықты анықтады.

@CitizenSec
28-08-2024Google ескертеді: Chrome браузеріндегі CVE-2024-7965 осалдылығы белсенді түрде пайдаланылуда
Google Chrome браузерінде қауіпсіздік мәселесі туралы хабарлады, ол соңғы жаңартуда түзетілді.

@CitizenSec
27-08-2024OpenSSH FreeBSD жүйесіндегі маңызды осалдық
Жақында FreeBSD жүйелеріндегі OpenSSH-де маңызды қауіпсіздік осалдығы анықталды.

@CitizenSec
14-08-2024MongoDB-дегі осалдық шабуылдаушыларға Windows жүйелерін толық бақылауға алуға мүмкіндік береді
MongoDB-де CVE-2024-7553 кодтық атауымен критикалық осалдық анықталды.

@CitizenSec
12-08-2024Анализ вредоносного кода в бэкдоре XZ Utils - как хакеры эксплуатируют популярный архиватор для атак
В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.

@CitizenSec
16-07-2024