Перейти к основному контенту
Технологии и медиа⁠,
0

Эксперты Group-IB предупредили об активизации Android-трояна

Фото: Yui Mok / PA Wire / PA Images / ТАСС
Фото: Yui Mok / PA Wire / PA Images / ТАСС

Клиенты 70 банков, платежных систем, web-кошельков в России и СНГ стали жертвами атаки Android-трояна Fanta, который нацелен на пользователей, размещающих объявления о купле-продаже на интернет-сервисе Avito. Об этом говорится в отчете компании Group-IB, поступившем в распоряжение РБК.

Отмечается, что троян был направлен на пользователей, которые размещали объявления о купле-продаже на интернет-сервисе Avito. Эксперты отмечают, что с начала 2019 года потенциальный ущерб от Fanta в России составил не менее 35 млн руб. Принцип работы распространения вируса таков: спустя некоторое время после публикации объявления на площадке продавец получал СМС-сообщение о «переводе» на его счет необходимой суммы — полной стоимости товара. По ссылке ему предлагалось посмотреть детали платежа. После того как продавец кликал на ссылку, открывалась фишинговая страница, подделанная под реальную страницу Avito. Она уведомляла продавца о совершении покупки и содержала описание его товара и суммы, полученной от «продажи» товара. Затем после клика на кнопку «продолжить» на телефоне пользователя загружался вредоносный APK Fanta (формат архивных исполняемых файлов-приложений для Android. — РБК), замаскированный под приложение Avito.

Как отметили эксперты, такая маскировка усыпляет бдительность пользователя, в результате чего жертва устанавливала вредоносное приложение. Банковские данные пользователей передавались следующим образом: пользователю демонстрировались фишинговые окна, маскирующиеся под легитимные мобильные приложения банков, где жертва сама вводила данные своей банковской карты.

Кроме Avito, целью разработчиков Fanta являлись порядка 30 различных интернет-сервисов. В их числе — «Юла», AliExpress, Pandao, Aviasales, Booking, Trivago, такси и каршеринговых служб.

Эксперты Group-IB советуют пользователям смартфонов на базе Android для предотвращения таких угроз регулярно устанавливать обновления ОС, не переходить по подозрительным ссылкам, полученным в СМС-сообщениях, не посещать подозрительные ресурсы и не скачивать оттуда файлы, а также не устанавливать приложения из неофициальных источников.

В августе в Group-IB сообщили, что в период с июня 2016 года по июнь 2019 года в результате противоправных действий группировки The Silence, в состав которой входят русскоязычные хакеры, из нескольких банков было похищено не менее 272 млн руб. ($4,2 млн).

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 05:23
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 05:23
В Кремле увидели «позитивный шаг» в отношениях России и США Политика, 05:30
Как устроен полный цикл производства шин РБК и Ikon Tyres, 05:02
Еще в трех российских аэропортах ввели ограничения на полеты Политика, 05:00
Келлог заявил, что США не будут отправлять военных на Украину Политика, 04:40
Келлог назвал два вопроса, которые нужно решить для подвижек по Украине Политика, 04:21
Как россияне в два раза сократили суммы валюты на вкладах. Инфографика Финансы, 03:59
На прямую линию с Путиным поступило более 255 тыс. обращений Общество, 03:57
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Поужинать и не потерять партнеров: тест на китайский этикет РБК и ВТБ, 03:52
Макрон рассказал о разговоре с Зеленским Политика, 03:35
Число ограничивших полеты российских аэропортов возросло до пяти Политика, 03:22
Не менее 23 человек погибли при пожаре в ночном клубе на курорте в Индии Политика, 03:11
Сикорский предложил Маску лететь на Марс после призыва упразднить ЕС Политика, 03:01
Ученые выяснили, что чат-боты могут изменять предпочтения избирателей Технологии и медиа, 02:47
В Пентагоне заявили о планах по обновлению ядерной триады США Политика, 02:12