Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
7011
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Вторичное жилье в России в 2026 году может подорожать на 12–15%
    Наталья Мильчакова, аналитик Freedom Finance Global 30.03.2026 17:56
    336

    По данным ЦИАН Аналитики, с января по март вторичная жилая недвижимость в среднем по РФ подорожала на 3,5%, до 150 тыс. руб. за квадратный метр, а в Москве — на 6%, до 404,2 тыс. руб. По оценкам экспертов, максимальные темпы роста стоимости квадратного метра на вторичке в помесячном выражении (от 1,2% до 1,3%) наблюдались в январе и феврале, в марте рост цен замедлился. Стоимость квадратного метра вторичного жилья дорожала в начале года, скорее всего, из-за повышенного спроса в декабре.more

  • Объем передачи автомобилей в лизинг в феврале вырос на треть
    Владимир Чернов, аналитик Freedom Finance Global 30.03.2026 16:55
    237

    В феврале рост лизинга легковых автомобилей заметно ускорились. По данным участников рынка, он составил от 19% до 40%, а совокупный объем достиг 12,5 тыс. единиц, что на 32,9% выше уровня прошлого года. Для новых машин показатель увеличился на 12,7% г/г, до 8,3 тыс. единиц, а для подержанных — вдвое, до 4,2 тыс. Отдельно выделяется сегмент такси, где объем передач вырос вдвое, а его доля в структуре продаж заметно увеличилась.more

  • Спрос на риск в мире остается подавленным из-за иранской войны
    Аналитики ФГ «Финам» 30.03.2026 16:23
    262

    Большинство мировых рынков акций усилило снижение на прошлой неделе, при этом для американского индекса S&P 500 негативная динамика была зафиксирована по итогам пятой недели подряд, а сам он опустился до минимума с августа прошлого года. Давление на рисковые активы продолжала оказывать ситуация на Ближнем Востоке, где после четырех недель боевых действий так и не появились какие-то значимые признаки деэскалации. Хотя президент США Дональд Трамп ранее принял решение отсрочить удары по энергетической инфраструктуре Ирана и заявил о «прямых и непрямых» переговорах с представителями Тегерана, инвесторы, судя по всему, все меньше рассчитывают на дипломатическое разрешение конфликта. more

  • Цена нефти и газа. «Черное золото» в ожидании триггера
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 30.03.2026 15:59
    252

    Фьючерсы на нефть марки Brent завершили пятницу на уровне плюс 4,22%. Ормузский пролив остается закрытым, что в ближайшие недели создает угрозу заполнения нефтехранилищ у ключевых экспортеров нефти в регионе. Растет вероятность проведения наземной операции США по захвату иранского острова Харк. На выходных 28–29 марта вторжения не произошло, ВС США только сообщили о прибытии на Ближний Восток. Ждем геополитических триггеров для начала новых движений в нефти.more

  • Российских «быков» поддерживают цены на металлы
    Владимир Чернов, аналитик Freedom Finance Global 30.03.2026 15:36
    254

    Торги 30 марта на российских фондовых площадках начались в зеленом секторе. К 13:00 мск индекс Мосбиржи поднялся на 0,57%, до 2805 пунктов, РТС повысился на 0,59%, до 1089, а индекс голубых фишек прибавил 0,68%.more