Перейти к основному контенту


 

Технологии и медиа ,  
0 

Эксперты Group-IB предупредили об активизации Android-трояна

Фото: Yui Mok / PA Wire / PA Images / ТАСС
Фото: Yui Mok / PA Wire / PA Images / ТАСС

Клиенты 70 банков, платежных систем, web-кошельков в России и СНГ стали жертвами атаки Android-трояна Fanta, который нацелен на пользователей, размещающих объявления о купле-продаже на интернет-сервисе Avito. Об этом говорится в отчете компании Group-IB, поступившем в распоряжение РБК.

Отмечается, что троян был направлен на пользователей, которые размещали объявления о купле-продаже на интернет-сервисе Avito. Эксперты отмечают, что с начала 2019 года потенциальный ущерб от Fanta в России составил не менее 35 млн руб. Принцип работы распространения вируса таков: спустя некоторое время после публикации объявления на площадке продавец получал СМС-сообщение о «переводе» на его счет необходимой суммы — полной стоимости товара. По ссылке ему предлагалось посмотреть детали платежа. После того как продавец кликал на ссылку, открывалась фишинговая страница, подделанная под реальную страницу Avito. Она уведомляла продавца о совершении покупки и содержала описание его товара и суммы, полученной от «продажи» товара. Затем после клика на кнопку «продолжить» на телефоне пользователя загружался вредоносный APK Fanta (формат архивных исполняемых файлов-приложений для Android. — РБК), замаскированный под приложение Avito.

Как отметили эксперты, такая маскировка усыпляет бдительность пользователя, в результате чего жертва устанавливала вредоносное приложение. Банковские данные пользователей передавались следующим образом: пользователю демонстрировались фишинговые окна, маскирующиеся под легитимные мобильные приложения банков, где жертва сама вводила данные своей банковской карты.

Кроме Avito, целью разработчиков Fanta являлись порядка 30 различных интернет-сервисов. В их числе — «Юла», AliExpress, Pandao, Aviasales, Booking, Trivago, такси и каршеринговых служб.

Эксперты Group-IB советуют пользователям смартфонов на базе Android для предотвращения таких угроз регулярно устанавливать обновления ОС, не переходить по подозрительным ссылкам, полученным в СМС-сообщениях, не посещать подозрительные ресурсы и не скачивать оттуда файлы, а также не устанавливать приложения из неофициальных источников.

В августе в Group-IB сообщили, что в период с июня 2016 года по июнь 2019 года в результате противоправных действий группировки The Silence, в состав которой входят русскоязычные хакеры, из нескольких банков было похищено не менее 272 млн руб. ($4,2 млн).

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.


 

Лента новостей
Курс евро на 1 февраля
EUR ЦБ: 102,13 (-0,65)
Инвестиции, 31 янв, 17:34
Курс доллара на 1 февраля
USD ЦБ: 97,81 (-0,2)
Инвестиции, 31 янв, 17:34
Трамп пригрозил ЕС пошлинами из-за «ужасного отношения» к СШАПолитика, 02:38
Начался эксперимент по онлайн-взысканию долгов за услуги ЖКХЭкономика, 02:16
Завод «СИБУР-Кстово» приостановил отгрузку продукции после атаки БПЛАПолитика, 02:15
Российские власти сообщили о первом штрафе за «пропаганду чайлдфри»Общество, 01:52
The Times узнала, что Европа попросила США «прикрыть» миссию на УкраинеПолитика, 01:50
Мадуро принял в Каракасе посланника Трампа Ричарда ГренеллаПолитика, 01:25
В Россию из Сирии вернулись еще шесть семей с детьмиОбщество, 00:58
ChatGPT: как превратить нейросеть в помощника
3-дневный интенсив о работе с чат-ботом
Подробнее
Трамп анонсировал «что-то значительное» после разговора с ПутинымПолитика, 00:56
Главный приз «Золотого орла» получил фильм «Воздух» Германа-младшегоОбщество, 00:47
Стал известен новый размер маткапитала после индексации на 9,5%Финансы, 00:30
Савельев призвал готовиться к пляжному сезону 2025 года на Черном мореОбщество, 00:29
Пенсионерам проиндексировали пенсию на 9,5%. Сколько она составитОбщество, 00:15
Полиция Норвегии отпустила судно Silver Dania с российским экипажемПолитика, 00:13
В США достали тела 41 погибшего при авиакатастрофе в ВашингтонеОбщество, 00:11