Сотрудники Центра реагирования на инциденты информационной безопасности (CERT-GIB) Group-IB оперативно блокируют ресурсы, с которых идет распространение фальшивых банковских приложений и отмечают, что их объем постоянно растет.
Трояны для мобильных устройств на ОС Android распространяются не через официальный магазин Google Play, а через рекламные объявления в поисковых системах. Пользователь набирает в поисковой строке «скачать приложение банка ХХХ» и на первых позициях в выдаче видит рекламные сообщения с призывом установить приложение. При переходе по такой ссылке запускается переадресация на сторонний ресурс, с которого и скачивалось приложение, в котором скрывался троян.
Вредоносные программы, которые маскируются под видом безвредных или даже полезных программ, чтобы вы сами запустили их на своем устройстве (например, загрузив файл с трояном с файлообменника). В отличие от вирусов и червей самостоятельно распространяться не умеют. Цель такого «Троянского коня» — дать злоумышленнику доступ к вашему компьютеру, после чего тот сможет завладеть вашими паролями и другой ценной информацией.
Загруженное псевдо-приложение запрашивает у владельца смартфона логин и пароль от личного кабинета онлайн-банкинга и реквизиты платежной карты, после чего данные попадают к злоумышленникам. Это дает им возможность совершать любые банковские операции со счетом, включая денежные переводы. При этом подлинный хозяин личного кабинета пребывает в неведении: СМС-уведомления о доступе к его счету, транзакциях и любых других операциях перехватываются Android-трояном.
По словам руководителя CERT-GIB Александра Калинина, качество приложений-подделок, как по дизайну, так и по механике заражения постоянно растет. Это сбивает с толку многих пользователей и они перестают обращать внимание на критичные детали: название домена, переадресацию на сторонний ресурс и т.д.
Для противодействия злоумышленникам специалисты CERT-GIB оперативно блокировали все выявленные ресурсы, с которых распространялись фальшивые банковские приложения, а рекламные объявления с недобросовестным контентом удалялись сотрудниками поисковых сервисов.
В середине ноября Group-IB сообщила об росте активности мошенников в социальных сетях. Злоумышленники представлялись сотрудниками поддержки крупнейших банков страны и пытались выманить у клиентов кредитных организаций данные их банковских карт.
Полезные материалы об интернет-безопасности и опросы с призами — в нашей ежемесячной
рассылке.
Подпишитесь и будьте в курсе!