По данным компании Positive Technologies, в прошлом году доля банковских троянов в атаках с использованием вредоносного программного обеспечения (ВПО) на физлиц сократилась на 10 п. п., до 13%. В «Лаборатории Касперского» и RTM Group также отметили снижение доли банковских троянов.

В целом в 2023 году ВПО использовалось более чем в половине успешных атак на физических лиц, отмечают в Positive Technologies. По данным компании, доля шпионского ВПО выросла по сравнению с 2022 годом на 12 п. п. (до 55%), число загрузчиков увеличилось на 7 п. п. (до 23%), удалённое ВПО — на 4 п. п. (до 26%).

В текущем году доля банковских троянов увеличится примерно на 10%, считают эксперты. Основным трендом стали смешанные атаки, которые реализуются как через технологии, так и путём социальной инженерии. В этом контексте рост использования троянов очень логичен. Будет расти охват жертв и частота подобных атак в целом.

Компания F.A.C.C.T. уже отметила использование троянов, перехватывающих SMS, в новой схеме — где мошенники от имени партии «Единая Россия» предлагают принять участие в опросе за деньги. За два дня 33 человека стали жертвами, а с их счетов в сумме вывели 292,5 тыс. руб.

Эксперты отмечают рост использования ВПО на фоне ослабления позиций социальной инженерии, поскольку растёт финансовая грамотность населения. Банковский троян удобен тем, что «живёт на устройстве» долгое время и может пересылать сообщения, даёт возможность удалённо подключаться к устройству, при этом жертва не замечает присутствия вируса, отмечают эксперты.

Распространению троянов способствует и удаление популярных приложений российских компаний из официальных магазинов. Пользователям часто приходится скачивать их с сайтов компаний, ставя при этом разрешение на установку приложений из недостоверных источников. Мало кто из пользователей после установки включает проверку обратно.

Чтобы защититься от атак, эксперты советуют, в первую очередь, не заходить на сомнительные ресурсы, не скачивать приложения (даже из официального магазина), если они не проверены и не имеют большого количества отзывов, использовать антивирус.

Банкам для защиты клиентов необходимо, в том числе, выполнять требования нормативных документов регулятора и переходить на безопасные средства подтверждения платежа, защищённые криптографией.

12 февраля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.09.2026
НСПК реализовала оплату смарт-часами
17.09.2026
«Каждая секунда простоя обходится бизнесу в реальные деньги»
16.09.2026
Забытый «пластик» привлекает приставов?
16.09.2026
Банк России представил новый антифрод-протокол
16.09.2026
«Следующий этап ИИ-трансформации — развитие всей операционной модели»
16.09.2026
Хакеры устроили утечку, чтобы наловить «криптокитов»
16.09.2026
Потенциальный запрет на выезд: сначала частники, потом — госслужащие
15.09.2026
Минпросвещения против и не против ИИ одновременно
15.09.2026
«Ростех» настроил оптику на промсектор, авиацию и энергетику
15.09.2026
Интерес к «гибридам» растёт, но on-prem всё ещё царь

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных