Перейти к основному контенту

Инвеst weekend РБК

Спец.гость: Джим Роджерс

Проведи уикенд с семьёй и РБК

2 дня выступлений и пользы

Задай вопросы эмитентам

Полезные знакомства и инсайты

12+

Технологии и медиа ,  
0 

Эксперты Group-IB предупредили об активизации Android-трояна

Фото: Yui Mok / PA Wire / PA Images / ТАСС
Фото: Yui Mok / PA Wire / PA Images / ТАСС

Клиенты 70 банков, платежных систем, web-кошельков в России и СНГ стали жертвами атаки Android-трояна Fanta, который нацелен на пользователей, размещающих объявления о купле-продаже на интернет-сервисе Avito. Об этом говорится в отчете компании Group-IB, поступившем в распоряжение РБК.

Отмечается, что троян был направлен на пользователей, которые размещали объявления о купле-продаже на интернет-сервисе Avito. Эксперты отмечают, что с начала 2019 года потенциальный ущерб от Fanta в России составил не менее 35 млн руб. Принцип работы распространения вируса таков: спустя некоторое время после публикации объявления на площадке продавец получал СМС-сообщение о «переводе» на его счет необходимой суммы — полной стоимости товара. По ссылке ему предлагалось посмотреть детали платежа. После того как продавец кликал на ссылку, открывалась фишинговая страница, подделанная под реальную страницу Avito. Она уведомляла продавца о совершении покупки и содержала описание его товара и суммы, полученной от «продажи» товара. Затем после клика на кнопку «продолжить» на телефоне пользователя загружался вредоносный APK Fanta (формат архивных исполняемых файлов-приложений для Android. — РБК), замаскированный под приложение Avito.

Как отметили эксперты, такая маскировка усыпляет бдительность пользователя, в результате чего жертва устанавливала вредоносное приложение. Банковские данные пользователей передавались следующим образом: пользователю демонстрировались фишинговые окна, маскирующиеся под легитимные мобильные приложения банков, где жертва сама вводила данные своей банковской карты.

Кроме Avito, целью разработчиков Fanta являлись порядка 30 различных интернет-сервисов. В их числе — «Юла», AliExpress, Pandao, Aviasales, Booking, Trivago, такси и каршеринговых служб.

Эксперты Group-IB советуют пользователям смартфонов на базе Android для предотвращения таких угроз регулярно устанавливать обновления ОС, не переходить по подозрительным ссылкам, полученным в СМС-сообщениях, не посещать подозрительные ресурсы и не скачивать оттуда файлы, а также не устанавливать приложения из неофициальных источников.

В августе в Group-IB сообщили, что в период с июня 2016 года по июнь 2019 года в результате противоправных действий группировки The Silence, в состав которой входят русскоязычные хакеры, из нескольких банков было похищено не менее 272 млн руб. ($4,2 млн).

Раскрой экосистему TECNO

Флагманские технологии 
для продуктивной жизни

Съемка фото и видео 
на профессиональном уровне

Производительность 
и максимально выносливый аккумулятор

Яркий дизайн 
и сбалансированные характеристики

Легкость и мощность для любых задач

Чистый звук и улучшенная эргономика

Теги

Инвеst weekend РБК

Спец.гость: Джим Роджерс

Проведи уикенд с семьёй и РБК

2 дня выступлений и пользы

Задай вопросы эмитентам

Полезные знакомства и инсайты

12+

Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 7 мая
EUR ЦБ: 98,47 (-0,09)
Инвестиции, 06 мая, 17:12
Курс доллара на 7 мая
USD ЦБ: 91,31 (-0,38)
Инвестиции, 06 мая, 17:12
Экс-наставник «Спартака» вошел в рейтинг лучших действующих тренеров мира Спорт, 11:07
Какие виды вентиляции бывают и как ее сделать в загородном доме Недвижимость, 11:06
Блогера Камикадзе Ди заочно арестовали за фейки о российской армии Политика, 11:06
Какие виды вентиляции бывают и как ее сделать в загородном доме Недвижимость, 11:02
Бумаги «Транснефти» подорожали более чем на 3% на новостях о дивидендах Инвестиции, 11:00
Как открыть бизнес по франшизе: пошаговая инструкция РБК Франшизы, 11:00
Гендиректор МУЗ-ТВ заявил, что уехавшие артисты уже не так востребованы Life, 11:00
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Al Jazeera сообщил о 20 погибших в результате ударов Израиля по Рафаху Политика, 10:57
Как составить план на день исходя из ценностей: пирамида Франклина Pro, 10:53
Форма и содержание: как создать франшизу из работающего бизнеса РБК Франшизы, 10:53
В России выпустят аналог Lego Бизнес, 10:52
В Иркутской области нашли мужчину, который сжигал траву перед пожаром Общество, 10:40
Брат Нурмагомедова опустился на одну позицию в рейтинге UFC Спорт, 10:40
«АгроТерра» после перехода под контроль Росимущества сменила руководство Бизнес, 10:35