menu
menu
logo

Троянец-невидимка Svpeng напомнил о себе

Исследователи «Лаборатории Касперского» сообщили о появлении новой версии мобильного банковского троянца Svpeng. Он известен уже не менее 4 лет, и еще в 2015 году его создатели, предположительно, были арестованы российскими правоохранительными органами. Тем не менее, зловред не только продолжает существовать, но и периодически усовершенствуется. Новая его версия распространяется под видом flash-плейера для Android-устройств. Если после загрузки пользователь предоставляет приложению требуемый уровень привилегий, Svpeng работает как кейлоггер, создавая скриншоты при каждом прикосновении к клавиатуре.

Главная опасность зловреда в том, что он также создает невидимые окна, перекрывающие окна легитимных банковских приложений. Соответственно, логины и пароли пользователей оказываются в распоряжении злоумышленников. При этом Svpeng эффективно действует даже на устройствах, на которых установлена последняя версия ОС Android и все необходимые обновления безопасности. Специалисты «Лаборатории Касперского» выяснили, что Svpeng способен похищать данные приложений 14 банков Великобритании, 10 – Германии и 9 – Австралии и Турции. Под угрозой также банковские приложения финансовых учреждений Франции, Польши и Сингапура. Примечательно, что России в этом списке нет: обнаружив себя установленным на устройстве с русским языком в системных настройках, зловред незамедлительно самоуничтожается.

ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
ИИ сокращает время ответа в поддержке вдвое, а поиск фишинга — в 40 раз: что показали кейсы TLDCON 2026
Эксперты ТЦИ, VK Tech, HOSTER.BY, F6 и UZINFOCOM обсудили, где ИИ уже ускоряет процессы, а где автоматизация без человека в контуре становится источником риска.
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb поддерживает TLS-сертификаты Центра сертификации ТЦИ
App Platform Timeweb добавила корневой сертификат Центра сертификации ТЦИ в доверенное хранилище приложений. Теперь приложения, развёрнутые на платформе, смогут устанавливать защищённые HTTPS-соединения с ресурсами, которые используют TLS-сертификаты Центра сертификации ТЦИ.
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте