Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
7096
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Российский рынок скорректировался вслед за нефтью
    Наталья Мильчакова, аналитик Freedom Finance Global 14.05.2026 19:49
    324

    Торги 14 мая на российских фондовых площадках проходили в минусе под влиянием противоречивых новостей геополитики и снижения цен на нефть. Номинированный в рублях индекс Мосбиржи к последнему часу основной сессии упал на 0,93%, оставаясь ниже психологически значимой отметки 2700 пунктов, а долларовый РТС опустился на 0,65%.more

  • Курс рубля не прекращает попыток ускорить рост
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 14.05.2026 19:14
    450

    Рубль после негативного старта резко подорожал к юаню, но вскоре сдал позиции. В середине торгов произошел еще один импульс укрепления российской валюты, однако он тоже не получил развития, хотя и удалось немного обновить дневную вершину. При этом умеренный плюс четверга сохраняется.more

  • Аналитики Freedom Finance Global повысили рейтинг STRATTEC Security Corp до «Покупать»
    аналитики Freedom Finance Global 14.05.2026 18:54
    344

    STRATTEC Security Corp (STRT) показала квартал, который по сути оказался лучше, чем выглядел на первый взгляд. Выручка в $137,6 млн недотянула до нашего прогноза в $140 млн примерно на $2 млн — причиной стало снижение производства ключевых платформ у Ford и Hyundai/Kia, а также продолжающееся влияние отмены программ по электромобилям на ~$9 млн в годовом выражении. Тем не менее качество прибыли оказалось выше, чем предполагалось. Валовая маржа расширилась на 50 б.п. г/г до 16,5%, несмотря на недобор выручки и встречный валютный ветер в 170 б.п. — результат значительно превысил наш доотчётный прогноз примерно в 15,0%.more

  • Займер сохранил высокую прибыльность по итогам прошлого года
    Владимир Чернов, аналитик Freedom Finance Global 14.05.2026 18:25
    351

    Займер опубликовал сильную отчетность по МСФО за 2025 год. Чистая прибыль компании выросла на 10,6% г/г, до 4,35 млрд руб., при минимальном изменении объема выдачи кредитов, составившем 55,3 млрд руб. Для микрофинансового бизнеса это важный результат. Компания не гналась за резким ростом кредитного портфеля, а фактически удержала объемы, подняла комиссионные доходы и снизила операционные расходы.more

  • Улучшению финансовых результатов Ростелекома поспособствовало государство
    Наталья Мильчакова, аналитик Freedom Finance Global 14.05.2026 17:55
    354

    Обыкновенные акции Ростелекома на торгах 14 мая прибавляют в цене 1%, до 53,81 руб., на фоне общего снижения на российских фондовых площадках.more