Мы создаём контент, в который влюбляются миллионы и стараемся делать жизнь лучше, ярче и добрее. Присоединяйтесь!

Российские банки обнаружили новый вирус для хищения денег

В 2019 году хакеры начали использовать новые вирусы для Android, которые могут сами заходить в мобильное приложение жертвы и выводить деньги. С ними столкнулись клиенты минимум двух российских банков, но пока случаи единичны

Российские банки начали сталкиваться с новым видом мошенничества — трояном, который способен автоматически переводить средства через банковские мобильные приложения для операционной системы Android (так называемый автозалив). Механизм работы вируса в своем ежегодном докладе Hi-Tech Crime Trends 2019 (есть у РБК) описала компания Group-IB, которая специализируется на вопросах кибербезопасности.

РБК опросил крупнейшие банки, и два из них сообщили, что имели дело с таким вирусом, хотя масштабы его применения пока крайне малы.

Как работает вирус

Раньше вирусы для Android умели только демонстрировать на зараженном устройстве поддельные окна для ввода данных карты и перехватывать СМС-сообщения с кодом подтверждения транзакции, говорится в докладе. Новый вид зловредных программ появился в 2019 году: теперь они могут автоматически переводить деньги со счета жертвы через банковское мобильное приложение, установленное на смартфоне, на счет злоумышленника.

«Функциональные возможности новых троянов под Android практически приблизились к троянам-банкерам (вид вируса, который крадет данные учетных записей электронных банковских систем, систем электронных платежей, пластиковых карт пользователей этих услуг и отправляет злоумышленнику. — РБК). Они рассчитаны на массовое заражение и максимальную капитализацию бизнеса своих операторов», — сказал РБК представитель Group-IB.

Впервые эксперты Group-IB зафиксировали новый вид атаки весной 2019 года, когда до функции автозалива был модифицирован новый мобильный Android-троян Gustuff, созданный в декабре 2018 года русскоязычным хакером. Однако этот тип вируса угрожал только 100 иностранным банкам, в том числе в США, Польше, Австралии, Германии и Индии.

Как может заразиться смартфон

Мошенники маскируют вирусы под приложения (игры, браузеры) или файлы (книги и т.п.), затем распространяют их в виде ссылки на сайтах для взрослых, сайтах со взломанными приложениями и пиратскими фильмами, торрент-трекерах, по электронной почте и СМС. Чтобы заразить смартфон, троян надо скачать и установить. После этого он начинает выполнять свои функции без ведома пользователя.



Кто столкнулся с трояном

В 2019 году с новым видом троянов столкнулись клиенты минимум двух российских банков — Почта Банка и МКБ, рассказали РБК их представители.

«В настоящее время наблюдается увеличение доли хищений с использованием такого рода троянов. Однако такие случаи единичны и в общей доле фрода (мошенничество с использованием информационных технологий. — РБК) незначительны», — отметил директор департамента электронного бизнеса МКБ Алексей Курзяков.

В Почта Банке также фиксируют единичные случаи подобных атак, но банку удалось их предотвратить.

В ВТБ, Росбанке и Райффайзенбанке подобных атак не фиксировали (в ВТБ подчеркнули, что банк не видит, находится ли подобный вирус на устройстве клиента, поэтому опираются на их жалобы, которых не поступало). Остальные крупные кредитные организации на запрос РБК не ответили.

Почта Банк и МКБ, клиенты которых были атакованы новым вирусом, могут отслеживать заражение смартфонов и при необходимости предупреждать клиентов, рассказали РБК в банках. «Для выявления несанкционированных операций, которые проводятся с помощью зловредного ПО, установленного на смартфоне, помимо транзакционной аналитики мы также используем специальные средства, которые позволяют нам выявлять факты установки троянов на устройства клиентов. Сопоставление нехарактерной для клиента активности с уровнем риска заражения его устройства позволяет эффективно противодействовать такого рода фроду», — объяснил вице-президент, директор по безопасности Почта Банка Станислав Павлунин.

Появление нового вида троянов в текущем году подтверждают и в антивирусной компании «Лаборатория Касперского». Однако случаи, когда он управлял банковским приложением, заставляя его провести платеж, единичны, утверждает антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев.

Всего за год (с июля 2018 по июнь 2019 года) с помощью троянов для Android хакеры смогли украсть 110 млн руб., говорится в отчете Group-IB. По сравнению с аналогичным периодом годом ранее этот показатель упал на 43%. Сократилось и число группировок, которые используют эти вирусы в России, — с восьми до пяти. Перестали действовать трояны с наибольшим числом мошеннических транзакций. В среднем в день происходит около 40 успешных атак, а сумма одного хищения составляет 11 тыс. руб., посчитали в Group-IB.

Активность троянов в России снизилась после задержания владельцев крупнейших Android-бот-сетей, в результате чего хакеры переключились на международный рынок, сообщил представитель Group-IB: «Однако некоторые злоумышленники патчат (модифицируют. — РБК) приложения и продают трояны для последующих атак на пользователей в России. Это редкая практика».


Источник: Российские банки обнаружили новый вирус для хищения денег
Автор:
Теги: банк  банка вирус Деньги российский

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
Новый десерт за 5 минут с божественным вкусом: просто тает во рту. Делюсь рецептом
Новый десерт за 5 минут с божественным вкусом: просто тает во рту. Делюсь рецептом
0
Застолье 23:02 10 ноя 2024
5 неизбитых советов, как избежать лишних трат денег
5 неизбитых советов, как избежать лишних трат денег
4
Человек познаёт мир 21:15 28 окт 2024
Как открыть туго завинченную крышку банки
Как открыть туго завинченную крышку банки
3
Человек познаёт мир 23:28 15 окт 2024
Археологи обнаружили шумерские «конверты» старше письменности на 200 лет
Археологи обнаружили шумерские «конверты» старше письменности на 200 лет
1
Человек познаёт мир 00:45 31 окт 2024
Как приготовить борщ из банки.
Как приготовить борщ из банки.
2
Готовим дома 11:40 12 сен 2016
Гениальный салатик из капусты и банки горошка. Сочно, вкусно, полезно
Гениальный салатик из капусты и банки горошка. Сочно, вкусно, полезно
5
УДачные советы 12:00 08 мар 2023
Американские ученые обнаружили странное полезное свойство коронавируса
Американские ученые обнаружили странное полезное свойство коронавируса
26
Страничка добра и сплошного жизненного позитива! 17:50 07 окт 2020
Новый взгляд: российские звезды, которые сделали блефаропластику
Новый взгляд: российские звезды, которые сделали блефаропластику
0
Женский каприз 06:04 01 сен 2022
Как же выглядеть дорого без больших денег: работающие приемы для любого возраста
Как же выглядеть дорого без больших денег: работающие приемы для любого возраста
2
Страничка добра и сплошного жизненного позитива! 20:18 30 окт 2024
Тайные желания сорокалетних женщин
Тайные желания сорокалетних женщин
5
Живи правильно 09:40 11 ноя 2024
Ученые опровергли самый популярный миф о коронавирусе
Ученые опровергли самый популярный миф о коронавирусе
113
Женский развлекательный и поучительный сайт. 17:06 25 мар 2020
Как стерилизовать банки с заготовками в микроволновке
Как стерилизовать банки с заготовками в микроволновке
2
Готовим дома 11:40 20 сен 2016

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства