Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
6998
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Российский рынок ждет сигналов от ЦБ РФ и цен на нефть
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 13.03.2026 18:23
    763

    Российский рынок готов завершить неделю повышением индексов Мосбиржи и РТС примерно на 1%. Рублевый индикатор на фоне скачка цен на нефть начал неделю обновлением максимума с сентября 2025 года 2912 пунктов, а долларовый в условиях более слабого рубля оставался ниже годового пика 1177 пунктов. Индексы основную часть недели продолжали движение в боковых диапазонах из-за отступления нефтяных котировок от многолетних максимумов, отсутствия даты следующего раунда переговоров по Украине, а также стагнации цен на металлы.more

  • Яндекс предлагает увеличить дивиденд на 38%
    Наталья Мильчакова, аналитик Freedom Finance Global 13.03.2026 18:11
    719

    Акции Яндекса с начала торгов 13 марта дорожают на 0,83%, до 4544,5 руб., торгуясь немного выше рынка в целом.
    Совет директоров корпорации рекомендовал дивиденд за второе полугодие 2025-го в размере 110 руб. на акцию, как и было анонсировано в комментарии к отчету по МСФО за ушедший год. Годовое общее собрание акционеров, которому предстоит принять или отклонить эту рекомендацию, состоится 14 апреля. Реестр для получения дивидендов закроется 27 апреля, то есть владеть бумагами ИТ-гиганта для получения выплат нужно по состоянию на 24 апреля.more

  • Мировой рынок золота столкнулся с ограничением добычи
    Владимир Чернов, аналитик Freedom Finance Global 13.03.2026 17:55
    736

    Мировой рынок золота продолжает расти, несмотря на крайне ограниченное расширение добычи. По данным Всемирного совета по золоту (WGC), в 2025 году мировая добыча драгоценного металла увеличилась лишь на 1% г/г и достигла 3672 тонн. Для сырьевого рынка это очень слабая динамика, так как обычно при столь высоких ценах предложение растет быстрее, но в случае с золотом этого не происходит.more

  • Российский рынок поймал волну позитива
    Владимир Чернов, аналитик Freedom Finance Global 13.03.2026 17:28
    800

    Торги 13 марта на российских фондовых площадках начались на положительной территории. К 12:30 мск индексы Мосбиржи и РТС прибавили по 0,44% каждый, достигнув 2885 и 1150 пунктов соответственно, а индекс голубых фишек поднялся на 0,46%.more

  • Цена нефти и газа. Отскок выполнен, что дальше
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 13.03.2026 17:12
    848

    Фьючерсы на нефть марки Brent в четверг закрылись на уровне плюс 9,22%. Ормузский пролив остается закрытым, создавая в ближайшие недели угрозу заполнения нефтехранилищ у ключевых экспортеров нефти в регионе. Это может усилить текущее сокращение добычи и сохранит цены на нефть на высоких значениях. С другой стороны, цены пробуют сдерживать снятием санкций с РФ и использованием резервов нефти стран G7.more