Citizen Sec , 18-08-2025
ERMAC 3.0 — это вредоносная программа для телефонов на Android, главная цель которой — кража личных данных и денежных средств пользователей.
ERMAC 3.0 маскируется под обычное приложение. После установки он может подменять экраны популярных банковских приложений, онлайн-кошельков и сервисов.
Пользователь вводит логин, пароль или данные карты, думая, что делает это в своём банке. На самом деле вся информация сразу передаётся злоумышленникам. Это позволяет им получить доступ к деньгам и личным аккаунтам.
ERMAC существует уже несколько лет, но именно версия 3.0 недавно стала широко известна. Исследователи отмечают, что в настоящее время вирус особенно активно нацелен на пользователей в Европе, стараясь обходить страны СНГ.
Тем не менее, это не повод расслабляться: вредоносные программы быстро меняют тактику, и завтра цель может измениться. Поэтому меры предосторожности актуальны для всех.
1. Устанавливайте приложения только из официальных магазинов
Google Play, Samsung Galaxy Store, AppGallery. Избегайте загрузки программ с посторонних сайтов.
2. Регулярно обновляйте систему и приложения
Новые версии устраняют уязвимости, которыми пользуются вирусы.
3. Проверяйте разрешения приложений
Если простое приложение требует доступ к SMS, банковским уведомлениям или контактам, это повод насторожиться.
4. Не переходите по сомнительным ссылкам
Особенно в SMS, мессенджерах или электронных письмах с обещаниями подарков, выплат или акций.
5. Включите двухфакторную аутентификацию
Дополнительный код при входе защитит ваши аккаунты даже в случае утечки пароля.
6. Используйте антивирус для Android
Современные решения помогают вовремя обнаружить угрозу.
Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.
Citizen Sec
26-12-2024Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.
Citizen Sec
05-11-2024SSRF (server-side request forgery) деп аталатын бұл осалдық, қаскүнемдерге конфиденциалды деректерге қол жеткізуге мүмкіндік берді.
Citizen Sec
09-09-2024CVE-2024-7029 коды бар осалдық AVTECH камераларындағы жарықтылық параметрі функциясына байланысты және қауіпті командаларды қашықтан орындауға мүмкіндік береді.
Citizen Sec
05-09-2024Джон Блэкборн LiteSpeed Cache плагинінде WordPress сайттарының жұмысын жылдамдату үшін қолданылатын ауыр осалдықты анықтады.
Citizen Sec
28-08-2024Google Chrome браузерінде қауіпсіздік мәселесі туралы хабарлады, ол соңғы жаңартуда түзетілді.
Citizen Sec
27-08-2024Жақында FreeBSD жүйелеріндегі OpenSSH-де маңызды қауіпсіздік осалдығы анықталды.
Citizen Sec
14-08-2024MongoDB-де CVE-2024-7553 кодтық атауымен критикалық осалдық анықталды.
Citizen Sec
12-08-2024В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.
Citizen Sec
16-07-2024