Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
7035
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Результаты Ленты по РСБУ не отражают реальной ситуации с ее бизнесом
    Владимир Чернов, аналитик Freedom Finance Global 10.04.2026 18:35
    349

    Лента отчиталась по российским стандартам бухгалтерской отчетности (РСБУ/РПБУ) за 2025-й убытком в размере 106,2 млн руб. против прибыли 214,3 млн руб. годом ранее. Выручка компании сократилась в 1,9 раза г/г, до 876 тыс. руб. Однако негативная динамика отражает результаты отдельного юридического лица, а не всей группы, которое отражает почти символическую выручку и убыток на фоне управленческих расходов.more

  • Российский рынок будет ждать монетарных и геополитических сигналов
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 10.04.2026 18:16
    349

    Российский рынок готов завершить неделю снижением индекса Мосбиржи чуть менее чем на 1% и ростом индекса РТС на 1,6%. Долларовый индикатор продолжал получать поддержку от более крепкого рубля, в то время как индекс Мосбиржи обновлял минимумы с первой половины февраля и опускался до 2725 пунктов в условиях отсутствия значимых бычьих драйверов движения. Рынок колебался вместе с сырьевыми ценами. Нисходящая коррекция цен на энергоносители, в частности, оказывала давление на нефтегазовые акции, при этом привилегированные акции Сургутнефтегаза также ощущали негативное влияние сильного рубля. Новости о пасхальном перемирии между Россией и Украиной оказали сдержанное позитивное влияние на настроения.more

  • Ростелеком вложит 100 млрд руб. в новый ЦОД
    Владимир Чернов, аналитик Freedom Finance Global 10.04.2026 17:45
    391

    Ростелеком инвестирует 100 млрд руб. в строительство нового ЦОДа мощностью 100 МВт. Это действительно проект федерального масштаба. Для сравнения, предыдущий крупный центр компании стоил 40 млрд руб. при мощности 40 МВт. Такой шаг показывает, что спрос на вычислительные мощности, хранение данных и облачные сервисы в России продолжает быстро расти, в том числе со стороны государства и крупного бизнеса.more

  • Рубль укрепился до максимума за последние три года
    Владимир Чернов, аналитик Freedom Finance Global 10.04.2026 17:20
    404

    Курс доллара на международном валютном рынке Форекс сегодня опускался ниже 74,7 рубля впервые с марта 2023 года. Главная причина такого движения — увеличение предложения валюты со стороны экспортеров.more

  • Европа увеличила закупки российского СПГ
    Владимир Чернов, аналитик Freedom Finance Global 10.04.2026 16:55
    415

    Рост объемов импорта российского СПГ Европой стал одним из заметных эффектов ближневосточного конфликта. Financial Times со ссылкой на Kpler пишет, что в январе – марте поставки с проекта Ямал СПГ увеличились на 17% в годовом выражении (г/г), достигнув 5 млн тонн. По оценке Urgewald, страны ЕС заплатили за этот объем около 2,88 млрд евро.more