Жаңалық

Новый вирус для Android — ERMAC 3.0

Новый вирус для Android — ERMAC 3.0

Citizen

Citizen Sec , 18-08-2025

Жаңалық
#Қауіпсіздікке қатер төндіретін осалдық

ERMAC 3.0 — это вредоносная программа для телефонов на Android, главная цель которой — кража личных данных и денежных средств пользователей.


Как действует вирус?


ERMAC 3.0 маскируется под обычное приложение. После установки он может подменять экраны популярных банковских приложений, онлайн-кошельков и сервисов.

Пользователь вводит логин, пароль или данные карты, думая, что делает это в своём банке. На самом деле вся информация сразу передаётся злоумышленникам. Это позволяет им получить доступ к деньгам и личным аккаунтам.


Чем опасен ERMAC 3.0?


  1. Возможна кража средств со счетов.
  2. Мошенники получают доступ к почте, мессенджерам и другим сервисам.
  3. Устройство становится уязвимым для дальнейших атак.


История и особенности версии 3.0


ERMAC существует уже несколько лет, но именно версия 3.0 недавно стала широко известна. Исследователи отмечают, что в настоящее время вирус особенно активно нацелен на пользователей в Европе, стараясь обходить страны СНГ.

Тем не менее, это не повод расслабляться: вредоносные программы быстро меняют тактику, и завтра цель может измениться. Поэтому меры предосторожности актуальны для всех.


Как защитить себя?


1. Устанавливайте приложения только из официальных магазинов

Google Play, Samsung Galaxy Store, AppGallery. Избегайте загрузки программ с посторонних сайтов.

2. Регулярно обновляйте систему и приложения

Новые версии устраняют уязвимости, которыми пользуются вирусы.

3. Проверяйте разрешения приложений

Если простое приложение требует доступ к SMS, банковским уведомлениям или контактам, это повод насторожиться.

4. Не переходите по сомнительным ссылкам

Особенно в SMS, мессенджерах или электронных письмах с обещаниями подарков, выплат или акций.

5. Включите двухфакторную аутентификацию

Дополнительный код при входе защитит ваши аккаунты даже в случае утечки пароля.

6. Используйте антивирус для Android

Современные решения помогают вовремя обнаружить угрозу.


Сізді қызықтыруы мүмкін

Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

Zebo-0.1.0 және Cometlogger-0.1 қауіпті бағдарламалары: мәліметтерді ұрлап, компьютерді басқарады

Мамандар зиянсыз болып көрінетін, бірақ қауіпті екі бағдарламаны анықтады. Бұл бағдарламалар жеке мәліметтерді ұрлап, компьютердегі әрекеттерді бақылап, тіпті жүйені басқаруға мүмкіндік береді.

Citizen Sec

26-12-2024
Жаңалық
#Қауіпсіздікке қатер төндіретін осалдық
#Ақпараттық қауіпсіздік

CVE-2024-43093 сыни осалдығы Android пайдаланушыларының қауіпсіздігіне қауіп төндіреді

Бұл мәселе хакерлерге маңызды Android жүйелік қалталарына рұқсатсыз кіруге мүмкіндік береді.

Citizen Sec

05-11-2024
Жаңалық
#Қауіпсіздікке қатер төндіретін осалдық
#Ақпараттық қауіпсіздік

Microsoft Copilot Studio осалдығы

SSRF (server-side request forgery) деп аталатын бұл осалдық, қаскүнемдерге конфиденциалды деректерге қол жеткізуге мүмкіндік берді.

Citizen Sec

09-09-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

AVTECH камераларындағы түзетілмеген осалдық: хакерлер ботнеттерді жасау үшін құрылғыларды ұрлайды.

CVE-2024-7029 коды бар осалдық AVTECH камераларындағы жарықтылық параметрі функциясына байланысты және қауіпті командаларды қашықтан орындауға мүмкіндік береді.

Citizen Sec

05-09-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

LiteSpeed Cache плагинінің осалдығы WordPress-те 5 миллионнан астам сайтқа қауіп төндіреді

Джон Блэкборн LiteSpeed Cache плагинінде WordPress сайттарының жұмысын жылдамдату үшін қолданылатын ауыр осалдықты анықтады.

Citizen Sec

28-08-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

Google ескертеді: Chrome браузеріндегі CVE-2024-7965 осалдылығы белсенді түрде пайдаланылуда

Google Chrome браузерінде қауіпсіздік мәселесі туралы хабарлады, ол соңғы жаңартуда түзетілді.

Citizen Sec

27-08-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

OpenSSH FreeBSD жүйесіндегі маңызды осалдық

Жақында FreeBSD жүйелеріндегі OpenSSH-де маңызды қауіпсіздік осалдығы анықталды.

Citizen Sec

14-08-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

MongoDB-дегі осалдық шабуылдаушыларға Windows жүйелерін толық бақылауға алуға мүмкіндік береді

MongoDB-де CVE-2024-7553 кодтық атауымен критикалық осалдық анықталды.

Citizen Sec

12-08-2024
Жаңалық
#Ақпараттық қауіпсіздік
#Қауіпсіздікке қатер төндіретін осалдық

Анализ вредоносного кода в бэкдоре XZ Utils - как хакеры эксплуатируют популярный архиватор для атак

В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор, который получил идентификатор CVE-2024-3094.

Citizen Sec

16-07-2024