Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
7036
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Выдача кредитов наличными в России начала восстанавливаться
    Владимир Чернов, аналитик Freedom Finance Global 13.04.2026 17:25
    392

    Количество выданных потребительских кредитов за первый квартал увеличилось на 27,1% г/г, до 4,76 млн, в том числе за март показатель составил 1,77 млн. Но этот рост не стоит воспринимать как полноценное восстановление рынка, так как по сравнению с первым кварталом и мартом 2024 года результат остается на 41% и 39,2% ниже соответственно. Таким образом, кредитование пока лишь технически отыгрывает слабую базу прошлого года.more

  • Акции ВТБ в ожидании дивидендов подошли к важным сопротивлениям
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 13.04.2026 16:48
    399

    Российский фондовый рынок к середине сессии вышел в сдержанный минус, не сумев получить достаточной поддержки от акций-бенефициаров ближневосточного конфликта. Индекс Мосбиржи к 14:05 мск снизился на 0,15%, до 2721,48 пункта. Индекс РТС упал на 0,15%, до 1113,80 пункта.more

  • Надежды рынков на деэскалацию иранской войны могут не оправдаться
    Аналитики ФГ «Финам» 13.04.2026 16:32
    431

    Мировые рынки акций резко усилили подъем на прошлой неделе, при этом американский S&P 500 отыграл почти все потери, понесенные после начала ближневосточной войны. Сильную поддержку рынкам оказали сообщения о заключении США и Ираном договоренности о двухнедельном прекращении огня и согласии Тегерана на безопасный проход судов через Ормузский пролив. И хотя напряженность между Ираном и Израилем сохранилась из-за ударов последнего по Ливану, новость о перемирии укрепила надежды на деэскалацию в регионе и вместе с ними аппетит инвесторов к риску. На таком фоне цены на энергоносители быстро пошли вниз, а так называемый «индекс страха» американского фондового рынка VIX опустился до минимума с конца февраля. more

  • Brent поднялась выше $100 на фоне срыва переговоров США и Ирана
    Владимир Чернов, аналитик Freedom Finance Global 13.04.2026 15:56
    398

    Котировки нефти марки Brent с начала торгов 13 апреля поднялись на 7,34%, подойдя к $102,2 за баррель из-за безрезультатных переговоров между США и Ираном и на новых заявлениях Дональда Трампа о морской блокаде иранских портов. В цене вновь появилась премия за неопределенность по поводу поставок по Ормузскому проливу, обеспечивающему около 20% всего экспорта углеводородного сырья в мире. more

  • Газпром нефть: снижаем целевую цену — сохраняем рейтинг
    Наталья Мильчакова, аналитик Freedom Finance Global 13.04.2026 15:27
    485

    Акции Газпром нефти в ходе торгов 13 апреля дорожают на 1,24%, до 531,25 руб., на фоне небольшого роста на российском рынке в целом.more