По данным компании Positive Technologies, в прошлом году доля банковских троянов в атаках с использованием вредоносного программного обеспечения (ВПО) на физлиц сократилась на 10 п. п., до 13%. В «Лаборатории Касперского» и RTM Group также отметили снижение доли банковских троянов.

В целом в 2023 году ВПО использовалось более чем в половине успешных атак на физических лиц, отмечают в Positive Technologies. По данным компании, доля шпионского ВПО выросла по сравнению с 2022 годом на 12 п. п. (до 55%), число загрузчиков увеличилось на 7 п. п. (до 23%), удалённое ВПО — на 4 п. п. (до 26%).

В текущем году доля банковских троянов увеличится примерно на 10%, считают эксперты. Основным трендом стали смешанные атаки, которые реализуются как через технологии, так и путём социальной инженерии. В этом контексте рост использования троянов очень логичен. Будет расти охват жертв и частота подобных атак в целом.

Компания F.A.C.C.T. уже отметила использование троянов, перехватывающих SMS, в новой схеме — где мошенники от имени партии «Единая Россия» предлагают принять участие в опросе за деньги. За два дня 33 человека стали жертвами, а с их счетов в сумме вывели 292,5 тыс. руб.

Эксперты отмечают рост использования ВПО на фоне ослабления позиций социальной инженерии, поскольку растёт финансовая грамотность населения. Банковский троян удобен тем, что «живёт на устройстве» долгое время и может пересылать сообщения, даёт возможность удалённо подключаться к устройству, при этом жертва не замечает присутствия вируса, отмечают эксперты.

Распространению троянов способствует и удаление популярных приложений российских компаний из официальных магазинов. Пользователям часто приходится скачивать их с сайтов компаний, ставя при этом разрешение на установку приложений из недостоверных источников. Мало кто из пользователей после установки включает проверку обратно.

Чтобы защититься от атак, эксперты советуют, в первую очередь, не заходить на сомнительные ресурсы, не скачивать приложения (даже из официального магазина), если они не проверены и не имеют большого количества отзывов, использовать антивирус.

Банкам для защиты клиентов необходимо, в том числе, выполнять требования нормативных документов регулятора и переходить на безопасные средства подтверждения платежа, защищённые криптографией.

12 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.10.2025
В обход Совбеза ООН — через Владивосток
17.10.2025
В Липецке подвели итоги межрегионального форума «Реалии и Стратегии КиберБезопасности»
17.10.2025
Шадаев: Необходимо уже вводить какую-то жёсткую ответственность
17.10.2025
Нейросети едят хлеб «Википедии»
17.10.2025
Минэнерго предложило решение, которое устроит и ТЭК, и сектор ИИ
17.10.2025
Только 17% россиян ни разу не встречало скамеров
16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных