Dr.Web предупредил о нацеленном на клиентов Сбербанка вирусе
В сообщении Dr.Web указывается, что вирус Android.BankBot.358.origin был впервые зафиксирован еще в 2015 году, однако сейчас появилась его модифицированная версия, нацеленная на клиентов Сбербанка. «Суммарный объем средств, которые злоумышленники способны украсть с банковских счетов владельцев зараженных устройств, превышает 78 млн руб. Кроме того, киберпреступники могут похитить более 2,7 млн руб. со счетов мобильных телефонов», — говорится в сообщении. Эксперты рассказали, что новые модификации вируса уже заразили 60 тыс. мобильных устройств.
В компании объяснили, что вирус распространяется через СМС, которые чаще всего отправляют от имени пользователей Avito. Если человек нажимает на ссылку внутри сообщения, то вредоносный вирус скачивается на мобильное устройство и получает права администратора. Дальше смартфон пользователя блокирует окно, имитирующее внешний вид системы дистанционного банковского обслуживания «Сбербанк Онлайн». От жертвы требуют указать полную информацию о банковской карте: ее номер, имя держателя, дату окончания действия, а также секретный код CVV. Причем сообщение присылается пользователям независимо от того, являются ли они клиентами Сбербанка или другой кредитной организации.
Если данные вводятся, то они попадают к злоумышленникам, которые получают возможность украсть деньги с банковского счета.
В Dr.Web настойчиво рекомендуют ни в коем случае не вводить информацию о настоящей карте Сбербанка или другой кредитной организации. Чтобы избавиться от блокирующего окна и воспользоваться антивирусом, предлагается ввести в мошенническую форму произвольный номер карты, который состоит из 16 или 18 цифр, а также указать любой срок ее действия в диапазоне от 2017 до 2030 года включительно.
Комментируя сообщение Dr.Web, в Сбербанке указали, что в банке давно знают о существовании вируса и следят за его активностью. «Наши клиенты могут быть спокойны: приложение «Сбербанк Онлайн» со встроенным антивирусом защищает устройства от подобных атак», — сообщили РБК в банке. Позже в банке добавили, что «информация о массовом заражении смартфонов клиентов Сбербанка на платформе Android не соответствует действительности» и является «фейковой новостью от компании, которая основной целью, видимо, ставит собственную рекламу». «Все клиенты Сбербанка надежно защищены средствами, разработанными в «Лаборатории Касперского». Сбербанк готов и в дальнейшем надежно защищать своих клиентов и оставляет за собой право доказать несостоятельность публикации в судебном порядке», — добавили в Сбербанке.