Рейтинг@Mail.ru

Доктор Веб обнаружил ворующий деньги клиентов «Сбербанка» вирус

Android.BankBot.358.origin, который крадет информацию о банковских картах клиентов "Сбербанка", выводит деньги со счетов, блокирует зараженные устройства и требует выкуп. Подробный отчет опубликован на сайте антивирусной компании.

По данным "Доктор Веб", троянец заразил более 60 тысяч мобильных устройств с помощью СМС. Чаще всего сообщения отправляются от имени пользователей сервиса Avito.ru. Потенциальной жертве предлагается перейти по ссылке, чтобы ознакомиться с текстом объявления. В некоторых случаях владельцы смартфонов получают поддельные уведомления о кредитах, мобильных переводах и зачислении денег на счет в банке.

При клике на ссылку адресат попадает на принадлежащий злоумышленникам сайт, откуда на мобильное устройство скачивается apk-файл вредоносного приложения. Для большей убедительности злоумышленники используют значок настоящего приложения Avito.

Вредонос пытается скрыть свое присутствие на смартфоне или планшете. При первом запуске Android.BankBot.358.origin запрашивает доступ к правам администратора устройства и делает это до тех пор, пока пользователь не согласится предоставить ему необходимые полномочия. Получая необходимое, он показывает ложное сообщение об ошибке установки и удаляет свой значок из списка программ на главном экране.

Если у пользователя подключена услуга "Мобильный банк", Android.BankBot.358.origin с ее помощью может попытаться украсть деньги со счета жертвы. Вредоносная программа незаметно отправляет СМС с командами для выполнения операций в системе онлайн-банкинга. Троянец проверяет баланс карты пользователя и автоматически переводит средства либо на банковский счет злоумышленников, либо на счет их мобильного телефона.

Эксперты оценивают ущерб от действий мошенников в 78 миллионов рублей. Киберпреступники также могут похитить более 2,7 миллиона рублей со счетов мобильных телефонов. "Доктор Веб" отмечает, что Android.BankBot.358.origin известен с конца 2015 года. Обнаруженный вредонос является его новой модификацией.

Представители Сбербанка в разговоре с "Лентой.ру" опровергли информацию об угрозе вируса Android.BankBot.358.origin для клиентов банка и заверили, что пользователи банковского приложения защищены средствами, разработанными в "Лаборатории Касперского".

MNGZ
Людмила Пономарева, по материалам Вологда-поиск
Информационное агентство МАНГАЗЕЯ
Заметили ошибку в тексте?
Выделите ее мышкой и нажмите Ctrl+Enter

Добавить комментарий
Комментариев: (0)


Силиконовые формы на заказ изготовление по эскизам

Услуга демонтаж электроплит с гарантией качества

ТОП 5 новостей
За сегодня За неделю За месяц