Подписаться arrow_upward

Вячеслав

Group-IB предупредила о распространении нового вируса для кражи денег с банковских карт


Компания Group-IB, специализирующаяся на предотвращении киберпреступлений, обнаружила новый вирус, который используется хакерами для кражи денег с банковских счетов владельцев Android-смартфонов. Об этом говорится в сообщении компании.

Group-IB зафиксировала распространение вредоносной программы 5 июля. При этом антивирусное ПО пока не определяет вирус как вредоносный софт.

Вирус распространяется через MMS-сообщения контактам из телефонной книги зараженного смартфона. MMS-сообщение содержит реальное имя получателя (из записной книги зараженного смартфона), а также ссылку — якобы на фото. При переходе по ссылке на устройство загружается вредоносная программа с расширением «.apk».

«Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях», — указывают в Group-IB.

Вирус также отображает пользователям зараженных смартфонов «веб-фейки» — окно браузера, визуально похожее на окно авторизации банковских приложений. Пользователи переводят хакерам средства напрямую, если вводят в это окно данные банковских карт. В ряде случаев вредоносная программа может блокировать телефон жертвы.

Чтобы упомянуть другого пользователя в комментарии, введите знак @

Упомянуть можно тех, на кого Вы подписаны или тех, кто принимал участие в дискуссии


Чтобы упомянуть ценную бумагу в комментарии, введите ее тикер после знака ^