МОСКВА, 30 авг -. Злоумышленники начали использовать виртуальные смартфоны, которые работают на удаленном сервере в облаке, а не на физическом устройстве для массовых атак на личные кабинеты клиентов банков в России, сообщил эксперт компании-разработчика VisionLabs Вячеслав Архипов.
Эксперт объяснил, что виртуальный или облачный смартфон — виртуальное мобильное устройство, которое работает на удаленном сервере. На него можно устанавливать приложения и управлять им через интернет с компьютера так же, как обычным телефоном, при этом физического аппарата у пользователя нет.
«Мошенники начали использовать облачные смартфоны для массовых атак на личные кабинеты клиентов банков. Раньше для создания телефонной фермы мошенникам приходилось покупать десятки или сотни смартфонов, размещать их в одном помещении, подключать к электросети и интернету и обслуживать. Теперь такую инфраструктуру можно развернуть в облаке и управлять ею с одного компьютера», — сказал он.
Эксперт отметил, что один специализированный сервер способен поддерживать десятки виртуальных смартфонов, а отдельные решения — до 224 устройств одновременно. Подключение дополнительных серверов позволяет увеличить их число до тысяч, что позволяет злоумышленникам быстро масштабировать атаки: одновременно запускать банковские приложения на сотнях устройств и заменять те, которые обнаружили и заблокировали защитные системы.
Так, сервер способен создавать несколько тысяч попыток взлома в час: фактическое число зависит от сценария атаки, ограничений банка, уровня автоматизации и наличия у злоумышленников похищенных данных. Кроме того, каждый виртуальный смартфон может иметь собственную операционную систему, набор приложений и технические параметры, поэтому для защиты банка он может выглядеть как обычное устройство клиента.
«Сам по себе облачный смартфон не дает доступа к банковскому аккаунту: злоумышленникам по-прежнему нужны похищенные данные или полученные обманом коды подтверждения. Однако облачная инфраструктура позволяет автоматизировать атаки, одновременно работать с множеством аккаунтов и быстро восстанавливать сеть после блокировок», — сказал Архипов.
Эксперт рекомендует пользователям не сообщать коды из смс и пуш-уведомлений, не вводить данные мобильного банка по ссылкам и не устанавливать приложения по просьбе неизвестных. При появлении незнакомого устройства следует завершить активные сессии, сменить пароль и обратиться в банк.
Источник: РИА
