Вирус для Android крадет деньги у клиентов Сбербанка

06.04.2018
Источник: Tengrinews
Эксперты российской антивирусной компании "Доктор Веб" зафиксировали распространение троянской программы Android.BankBot.358.origin, которая атакует смартфоны клиентов Сбербанка. Об этом сообщается на сайте компании.

Вредоносное приложение заражает устройства на базе Android, похищает информацию о банковских картах и выводит деньги со счетов. Кроме того, троян способен блокировать смартфон и требовать выкуп за разблокировку.

Вредоносное приложение известно специалистам еще с конца 2015 года. Новые модификации Android.BankBot.358.origin, по оценкам "Доктор Веб", заразили свыше 60 тысяч мобильных устройств и нанесли клиентам Сбербанка ущерб на сумму более 78 миллионов рублей.

Также создатели трояна могут похитить около 2,7 миллиона рублей со счетов мобильных телефонов, предупреждают эксперты.

Распространяется вирус через мошеннические SMS-сообщения, которые маскируются под уведомления Avito. В сообщении размещен текст вроде: "Добрый день, обмен интересен?" и содержится ссылка якобы на сайт объявлений. Однако при переходе по этой ссылке на смартфон загружается вредоносный APK-сайт. Также в SMS, которые рассылают как мошенники, так и сам троян в автоматическом режиме, могут быть сообщения о зачислении средств, денежных переводах, кредитах.

Заразив смартфон, троян требует у владельца права администратора до тех пор, пока тот не нажмет кнопку "ОК". После этого приложение сообщает об "ошибке" и начинает свою скрытую деятельность - соединяется с управляющим сервером и выполняет его указания. Например, перехватывая отправку и прием SMS, он проверяет состояние счетов и выводит средства на счет злоумышленников.
  • CNY 65.83
  • EUR 502.38 -1.23%
  • RUB 5.23 -0.01%
  • USD 441.77 -0.11%
  • ADA 111.03 +3.18%
  • BNB 335800.56 +0.21%
  • BTC 36869450.72 +1.27%
  • DOGE 41.8 +2.41%
  • DOT 526.36 -0.31%
  • ETH 1189607.96 +2.21%
  • SOL 52439.27 +0.7%
  • TRX 147.67 +0.48%
  • USDT 439.9 +0.02%
  • XRP 661 +1.45%