Group-IB предупредила о новом вирусе, который распространяется через MMS от друзей

06 июль 2017 18:35 #58864 от ICT
Система раннего обнаружения киберугроз Group-IB зафиксировала активное распространение новой вредоносной программы, работающей под ОС Android. Как рассказали CNews в компании, вирус использует данные из телефонной книжки зараженного абонента, а антивирусное ПО не детектирует программу как вредоносную. Многие пользователи телефонов на ОС Android за последнюю неделю получили MMS-сообщения от кого-то из своего контакт-листа со ссылкой. В начале сообщения вирус подставлял имя из записной книжки зараженного лица. При переходе по ссылке пользователь видел надпись «Уважаемый пользователь, вам пришла ммс-фотография. Посмотреть вы ее можете по ссылке ниже». При нажатии на кнопку «Посмотреть» на устройство загружалась вредоносная программа с расширением .APK. Также злоумышленники заботливо сопроводили спам инструкцией «Во время установки, нажмите НАСТРОЙКИ -> Разрешить установку из неизвестных источников -> OK». Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях. В функционал программы входит показ т.н. веб-фейков – окон браузера, визуально схожих с окошками авторизации банковских приложений. Вводя в них данные банковских карт, жертва отправляла их злоумышленникам напрямую. В ряде случаев вредоносная программа могла также блокировать телефон. «Эта угроза направлена на пользователей ОС Android – клиентов банков, использующих SMS-банкинг и пользователей мобильных банковских приложений. Характерно, что антивирусные программы, установленные на телефонах жертв, ни на одном из этапов работы вируса не детектировали приложение как вредоносное (и продолжают его не детектировать). Антивирусы в этой ситуации просто не помогают», – сказал руководитель отдела динамического анализа вредоносного кода Group-IB Рустам Миркасымов. Банки, которые хотят защитить своих клиентов, должны взаимодействовать с компетентными организациями для оперативной блокировки сайтов, распространяющих вредоносное ПО с использованием символики и брендов финансовых учреждений, а также использовать комплексные решения: сервисы, которые позволяют без установки дополнительного программного обеспечения на устройства клиентов выявлять подготовку к хищениям денежных средств, и данные Threat Intelligence, позволяющие отслеживать и предупреждать атаки на пользователей еще на этапе подготовки. Your browser does not support the video tag. CNews Forum 2017: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Лаборатория Касперского" предупредила о новом вирусе, ворующем данные банковских карт21.77Вторник, 11 июля 2017
    "Лаборатория Касперского" предупредила о новом Android-вирусе, крадущем банковские данные пользователей21.54Пятница, 22 сентября 2017
    Эксперты сообщили о новом вирусе-вымогателе, который атакует российских пользователей19.93Среда, 25 марта 2015
    "Коммерсант" сообщил подробности о новом вирусе, атакующем банкоматы14.62Понедельник, 20 марта 2017
    Эксперты рассказали о новом Android-вирусе, ворующем деньги со счетов пользователей14.32Четверг, 06 июля 2017
    В России запрещают ПО, через которое распространяется «пиратский» контент13.28Среда, 11 июля 2018
    В ESET рассказали об Android-вирусе, управляемом через Telegram12.64Четверг, 21 июня 2018
    В Лаборатории Касперского рассказали о вирусе, ворующем деньги через бухгалтерский софт12.38Четверг, 25 января 2018
    В "Лаборатории Касперского" рассказали о вирусе, ворующем деньги через бухгалтерский софт12.38Четверг, 25 января 2018
    Group-IB предупредила о мошенниках, использующих страх перед вакцинацией11.99Среда, 08 декабря 2021

    Мы в соц. сетях