Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
7099
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Российский рынок все еще под давлением геополитики
    Кристина Гудым, аналитик ФГ «Финам» 15.05.2026 19:34
    1276

    В пятницу, 15 мая, рынок завершает основную сессию в «красной зоне». Индекс МосБиржи снижается на 1,15% до 2628,38, индекс РТС снижается на 1,13% до 1132,27. Отсутствие позитивных новостей по урегулированию конфликта на Украине продолжает оказывать давление на котировки. Неопределенность в этом вопросе негативно сказывается на настроениях инвесторов.more

  • Аналитики Freedom Finance Global повысили прогнозную цену акций и рекомендацию по акциям American Express
    аналитики Freedom Finance Global 15.05.2026 18:59
    1464

    American Express (AXP) превзошла ожидания по итогам I квартала 2026 года, показав устойчивый рост по ключевым метрикам. EPS составила $4,28 (+18% г/г), а выручка – $18,91 млрд (+11% г/г), что превысило прогнозы на 7% и 2% соответственно. Операционный рычаг, сдержанный рост резервов ниже ожиданий и обратный выкуп акций обеспечили опережающий рост и сюрприз по EPS.more

  • Покупки в акциях РФ могут оживить монетарные ожидания и геополитика
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 15.05.2026 18:35
    1467

    Российский рынок завершает неделю ростом индекса Мосбиржи на 2,3% и повышением индекса РТС на 3,9%, которые восстановились от достигнутых ранее в мае локальных минимумов во многом на геополитических ожиданиях завершения украинского конфликта, о возможности чего упомянул президент РФ. По ходу недели, однако, геополитические надежды ослабли, что способствовало отступлению индикаторов от локальных максимумов, а также нисходящей коррекции таких акций как СПБ Биржа, которые могут стать одним из бенефициаров урегулирования конфликта и снятия западных санкций. more

  • Цена нефти и газа. Какие цели роста у черного золота
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 15.05.2026 17:55
    1451

    Фьючерсы на нефть марки Brent завершили четверг, показав плюс 0,09%. Нефть не реализовала потенциал падения, начался разворот наверх. США отклонили предложенный Ираном план урегулирования конфликта. Ормузский пролив закрыт, среднесрочно это продолжает поддерживать цены на нефть.more

  • Аналитики Freedom Finance Global понизили прогнозную цену акций и рекомендацию по акциям Snap
    аналитики Freedom Finance Global 15.05.2026 17:27
    1470

    Snap (SNAP) представила смешанный релиз за I кв. 2026 года, показав снижение выручки от рекламы из-за геополитической напряженности и сокращения рекламных бюджетов крупных брендов. Кроме того, темпы прироста DAU в Северной Америке и в Европе, наиболее высокомаржинальных регионах, сложились отрицательными. Рост выручки был поддержан благодаря расширению монетизации Snapchat+ и увеличению выручки от DR-рекламы, однако этого недостаточно для качественного роста выручки.more