По данным компании Positive Technologies, в прошлом году доля банковских троянов в атаках с использованием вредоносного программного обеспечения (ВПО) на физлиц сократилась на 10 п. п., до 13%. В «Лаборатории Касперского» и RTM Group также отметили снижение доли банковских троянов.

В целом в 2023 году ВПО использовалось более чем в половине успешных атак на физических лиц, отмечают в Positive Technologies. По данным компании, доля шпионского ВПО выросла по сравнению с 2022 годом на 12 п. п. (до 55%), число загрузчиков увеличилось на 7 п. п. (до 23%), удалённое ВПО — на 4 п. п. (до 26%).

В текущем году доля банковских троянов увеличится примерно на 10%, считают эксперты. Основным трендом стали смешанные атаки, которые реализуются как через технологии, так и путём социальной инженерии. В этом контексте рост использования троянов очень логичен. Будет расти охват жертв и частота подобных атак в целом.

Компания F.A.C.C.T. уже отметила использование троянов, перехватывающих SMS, в новой схеме — где мошенники от имени партии «Единая Россия» предлагают принять участие в опросе за деньги. За два дня 33 человека стали жертвами, а с их счетов в сумме вывели 292,5 тыс. руб.

Эксперты отмечают рост использования ВПО на фоне ослабления позиций социальной инженерии, поскольку растёт финансовая грамотность населения. Банковский троян удобен тем, что «живёт на устройстве» долгое время и может пересылать сообщения, даёт возможность удалённо подключаться к устройству, при этом жертва не замечает присутствия вируса, отмечают эксперты.

Распространению троянов способствует и удаление популярных приложений российских компаний из официальных магазинов. Пользователям часто приходится скачивать их с сайтов компаний, ставя при этом разрешение на установку приложений из недостоверных источников. Мало кто из пользователей после установки включает проверку обратно.

Чтобы защититься от атак, эксперты советуют, в первую очередь, не заходить на сомнительные ресурсы, не скачивать приложения (даже из официального магазина), если они не проверены и не имеют большого количества отзывов, использовать антивирус.

Банкам для защиты клиентов необходимо, в том числе, выполнять требования нормативных документов регулятора и переходить на безопасные средства подтверждения платежа, защищённые криптографией.

12 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.07.2025
ИБ-платформа Security Vision вошла в реестр ГосСОПКА
15.07.2025
«ИИ попросту не может заменить ценную человеческую экспертизу»
15.07.2025
Кибермошенники вовсю используют авиаповестку
15.07.2025
К национальному мессенджеру — национальный скам-фильтр?
15.07.2025
Positive Technologies провели ремонт своей «Хакбазы»
14.07.2025
19% предприятий запустило системную автоматизацию после 2022 года
14.07.2025
Только 6% осужденных по ИКТ-статьям получает реальный срок
14.07.2025
LLM-система МТС экономит «десятки миллионов рублей»
14.07.2025
Решения Servicepipe позволят Innostage комплексно защитить клиентов от DDoS, ботов и других автоматизированных L3-L7 атак
14.07.2025
PT: ИБ-игроки должны научиться дополнять друг друга

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных