Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
7076
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Плюсы и минусы завершившейся конвертации префов ВТБ
    Наталья Мильчакова, аналитик Freedom Finance Global 30.04.2026 16:05
    40

    Акции ВТБ на растущем 30 апреля российском рынке падают на 1,6%, до 91,38 руб.more

  • Цена нефти и газа. 4-летний максимум в черном золоте
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 30.04.2026 15:44
    59

    Фьючерсы на нефть марки Brent завершили среду, показав плюс 6,08%. Рост ускорился после сообщений, что Трамп и нефтяные компании обсудили шаги по продлению блокады Ирана на месяцы в случае необходимости. Котировки достигли ранее указанной зоны роста — $115,58–117,01. Нефть марки Brent находится у 4-летнего максимума, достигнув отметки $126,41. more

  • Российский рынок растет на фоне дорожающих нефти и газа
    Владимир Чернов, аналитик Freedom Finance Global 30.04.2026 15:32
    58

    Индекс Мосбиржи днем 30 апреля поднимается на 0,8%, до 2661 пункта, РТС растет на 0,8%, до 1119 пунктов, а индекс голубых фишек прибавляет 0,89%. Рынок постепенно восстанавливается после снижения предыдущих дней, поддержку рынку дают новый виток роста цен на нефть и газ, отдельные корпоративные истории и, возможно, телефонный разговор Путина и Трампа накануне вечером.more

  • Корпоративный центр X5. Финансовые результаты (1К26 МСФО)
    Артем Михайлин, ведущий аналитик ИК «ВЕЛЕС Капитал» 30.04.2026 15:01
    112

    Группа X5 сегодня представила свои финансовые результаты за 1К 2026 г., которые оказались немного лучше консенсуса и опередили наш прогноз. Рентабельность EBITDA увеличилась на 0,6 п.п. г/г, в основном отражая сопоставимый рост валовой маржи. Доля SG&A в процентах от выручки почти не изменилась, а снижение относительного размера затрат на персонал было компенсировано опережающим ростом других затратных статей. Давление на прибыль ритейлера оказал рост чистых финансовых расходов после выплаты дивидендов. Мы ожидаем рост выручки X5 в 2026 г. на 13,4% г/г, что близко к нижней границе прогнозного диапазона компании 12-16%. more

  • Селигдар. Финансовые результаты (4К25 МСФО)
    Василий Данилов, ведущий аналитик ИК «ВЕЛЕС Капитал» 30.04.2026 14:55
    109

    Селигдар представил сильные финансовые результаты за 4-й квартал и весь 2025 г. Благодаря более высоким объемам продаж и ценам реализации золота, олова, меди и вольфрама компания значительно нарастила выручку и EBITDA, однако отрицательный FCF привел к ощутимому росту долговой нагрузки. Мы ожидаем, что в 2026 г. рост финансовых результатов Селигдара продолжится как за счет более высоких мировых цен на золото, так и вследствие наращивания продаж на фоне постепенного выхода Хвойного на полную мощность. Также важной вехой может стать принятие новой дивидендной политики, призванной сделать выплаты акционерам более прозрачными. Наша рекомендация для бумаг Селигдара – «Покупать» с целевой ценой 73,3 руб.more