Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
6981
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Акции Газпрома и НОВАТЭКа поддержал рост спроса на газ в ЕС, нефти в РФ хватит на 62 года
    Наталья Мильчакова и Владимир Чернов, аналитики Freedom Finance Global 27.02.2026 19:03
    565

    По данным Gas Infrastructure Europe (GIE), страны Евросоюза в конце февраля установили суточный рекорд импорта газа на фоне опустошения подземных хранилищ. Так, на 25 февраля ЕС закупил 500 млрд куб. м СПГ, что превысило январский исторический рекорд. Вице-премьер России Александр Новак на открытой встрече со студентами в образовательном центре «Сириус» заявил, что геологических извлекаемых запасов нефти в стране хватает примерно на 62 года. Рентабельные запасы, по словам чиновника, оцениваются примерно 15 млрд тонн, а общие — в 31 млрд тонн.
    more

  • Курс рубля не сумел возобновить рост, ОФЗ развернулись вверх
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 27.02.2026 18:30
    591

    Рубль после негативного начала торгов совершил к юаню несколько разнонаправленных движений, почти все время оставаясь на отрицательной территории, но потери оставались умеренными.more

  • Ozon. Финансовые результаты (4К25 МСФО)
    Артем Михайлин, аналитик ИК «ВЕЛЕС Капитал» 27.02.2026 18:24
    594

    Ozon представил сильные финансовые результаты по итогам 4К 2025 г., которые опередили консенсус рынка. Компании, как мы и рассчитывали, удалось превзойти ориентиры менеджмента. Оборот в 2025 г. увеличился на 45% г/г при целевом уровне роста 41-43% г/г. Годовая EBITDA составила 156 млрд руб. пока прогноз предполагал значение около 140 млрд руб. В октябре-декабре рост GMV замедлился до 33% г/г на фоне эффекта высокой базы сравнения. Количество заказов на Ozon увеличилось за этот период почти вдвое г/г благодаря расширению активной аудитории и резко возросшей частотности покупок. Средний чек при этом снизился почти на 30% г/г, отражая изменения в потребительском поведении. more

  • HeadHunter: почему аналитики верят в эмитента рынка онлайн-рекрутинга? Дайджест Fomag
    Ксения Малышева 27.02.2026 17:01
    631

    Бизнес компании напрямую отражает ситуацию на рынке труда, который в последние годы характеризуется структурным дефицитом кадров. Потребность в подборе персонала сохраняется даже в периоды экономического спада, что обеспечивает устойчивый спрос на услуги платформы.  Несмотря на текущее охлаждение экономической активности, аналитики сходятся во мнении, что фундаментальная привлекательность HeadHunter остается высокой. Давайте посмотрим оценки аналитиков. 



    more

  • Золото в нуле, другие драгметаллы продолжают ралли 
    Наталья Мильчакова, аналитик Freedom Finance Global 27.02.2026 14:59
    649

    С начала торгов 27 февраля серебро дорожает на 3,2% за тройскую унцию, до $89,8, платина — на 5,8%, палладий — на 3,3%. Символическое снижение цены на золото (-0,04%) объясняется некоторым ослаблением международной напряженности. Иран и США, которые продолжают переговоры по ядерной сделке, заявляют о возможности компромисса. В этом случае американские войска откажутся от удара по военным объектам исламской республики.more