Личные финансы / Financial One

Способы защиты от нового вируса, атакующего SMS-банкинг

Способы защиты от нового вируса, атакующего SMS-банкинг
7113
Система раннего обнаружения киберугроз компании Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. По угрозой оказались клиенты российских банков, использующие SMS-банкинг. 

Многие пользователи телефонов на этой ОС получили MMS-сообщения со ссылкой от кого-то из своего контакт-листа. В начале сообщения вирус подставлял имя из записной книжки зараженного лица.

Vir1.png


При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». 

Vir2.png

При нажатии на кнопку «посмотреть» на устройство загружалась вредоносная программа с расширением .APK. 

Троян «незаметно» устанавливается на устройство.

Vir3.png

Устройство запрашивает дополнительное подверждение на отправку приложением платных СМС-сообщений.

Vir4.png

Механизм работы вируса

Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. 

Также в функционал программы входит показ окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. 

Данная угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, не детектировали приложение как вредоносное. 

Что делать, чтобы не заразиться

1. Настоятельно рекомендуем с максимальной осторожностью относится к «странным» сообщениям, полученным даже от знакомых из списка контактов.

2. Обращайте внимание на расширения загружаемых файлов.

3. Никогда не устанавливайте приложения для Android (.APK) из недоверенных источников и не давайте им дополнительных прав в системе.

Что делать, если вы уже заразились

1. Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК.

2. Сделайте на устройстве «factory reset» – возврат к заводским установкам.

3. Восстановите данные из облака и скопируйте с ПК.

4. Если вы ввели данные своей карты в регистрационной форме веб-фейка – немедленно заблокируйте карту.




Вернуться в список новостей

Комментарии (1)
Оставить комментарий
Отправить
Смешно | 06.07.2017

Чем он новый? Идиотам с рутованными телефонами и с банкингом так и надо

Новые статьи
  • Фондовый рынок продолжил «погружение»
    Наталья Мильчакова, аналитик Freedom Finance Global 29.05.2026 19:55
    951

    В пятницу, 29 мая, российский фондовый рынок продолжал «погружаться». Снижение рынка происходит на ухудшении геополитического фона вокруг России, а также на неоднозначных корпоративных новостях, так что, если в понедельник не появится существенного позитива, то уровень в 2550 пунктов по индексу Московской биржи уже не за горами. Номинированный в рублях индекс Мосбиржи к вечеру упал на 0,77%, а долларовый РТС - на 0,28%.more

  • Курс рубля не сумел развить отскок
    Дмитрий Бабин, эксперт по фондовому рынку «БКС Мир инвестиций» 29.05.2026 19:24
    957

    Рубль открылся вниз к юаню и обновил минимум предыдущих двух сессии, однако быстро перешел к восстановлению. Правда, удержаться на положительной территории не удалось, во второй половине торгов произошел заметный импульс ослабления, но дневные потери остаются умеренными.more

  • Итоги мая 2026 года. Индекс Мосбиржи на годовых минимумах, нефть развернулась вниз
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 29.05.2026 19:05
    1225

    Российский фондовый рынок завершает май 2026 года снижением на 3,5% по индексу Мосбиржи, который в условиях отсутствия значимых бычьих драйверов и сильного рубля обновил минимум с ноября прошлого года 2556 пунктов. Индекс РТС, в то же время, благодаря ралли российской валюты увеличился на 1% и поднимался до пика с марта 2025 года 1192 пункта. В рублевом сегменте и акциях в целом после апрельского ужесточения тона ЦБ сохранялась осторожность, вызванная также отсутствием воодушевляющих геополитических и экономических сигналов и более низкими ценами на нефть.more

  • Действительно ли дивиденды Ростелекома за 2025 год оказались разочаровывающими?
    Наталья Мильчакова, аналитик Freedom Finance Global 29.05.2026 17:58
    1079

    Обыкновенные акции Ростелекома по итогам торгов 28 мая опустились на 0,6%, до 51,25 руб., при чуть менее выраженном снижении индекса Мосбиржи.more

  • Полюс. Дивиденд (1К26)
    Василий Данилов, ведущий аналитик ИК "ВЕЛЕС Капитал" 29.05.2026 17:26
    1095

    Совет директоров Полюса рекомендовал дивиденд за 1-й квартал 2026 г. в размере 29,1 руб. на акцию (доходность 1,4% к текущем котировкам), что соответствует 30% квартальной EBITDA. Ранее компания никогда не осуществляла выплаты на ежеквартальной основе, объявляя дивиденды по итогам 1-го полугодия, а также 3-го и 4-го кварталов.more