Как работает новый троян? Способы предотвращения кражи денег с вашего смартфона

Аналитики российской компании по кибербезопасности «Ф6» разоблачили опасный Андроид-троян, угрожающий банковским счетам пользователей из Узбекистана и Казахстана. В период с мая по сентябрь текущего года было выявлено более 800 образцов вредоносного ПО РедВинг Стеалер.
Этот вирус распространяется под маской обычных и популярных приложений и специализируется на прямой краже денег с банковских карт и счетов.
Под маской каких приложений он распространяется и кто находится в зоне риска?
Киберпреступники искусно замаскировали вредоносный код в приложениях, которые часто скачивают люди:
Список замаскированных программ: Троян распространяется в виде ВПН-сервисов, карт автозаправочных станций (АЗС), радаров для обнаружения дронов, видеоплатформ 18+, а также читов и модов для популярных мобильных игр;
Целевые финансовые учреждения: Исследователи отмечают, что вредоносная программа нацелена на кражу данных клиентов в Узбекистане (12 банков) и Казахстане (7 банков).
Механизм действия вируса: Как заполучают банковские коды?
После установки РедВинг Стеалер устанавливает практически полный контроль над телефоном:
Чтение СМС и сообщений: Программа открывает и читает приходящие от банка одноразовые подтверждающие СМС-коды и пуш-уведомления, после чего немедленно пересылает их мошенникам;
Контроль над устройством: Похищает модель телефона, местоположение (ГПС), данные о СИМ-картах, историю звонков и контакты. Также имеет возможность самостоятельно отправлять платные СМС или УССД-запросы;
Самомаскировка и запрос ПИН-кода: После установки скрывает свой значок (иконку) на экране. В дальнейшем выводит фальшивое окно с требованием ввести ПИН-код и также передает эту информацию в руки хакеров.
Рекомендации специалистов: Как защитить деньги на карте?
Специалисты по кибербезопасности рекомендуют владельцам смартфонов соблюдать следующие строгие правила безопасности:
Не скачивайте подозрительные АПК-файлы: Никогда не устанавливайте файлы из Телеграм-каналов, неизвестных СМС-сообщений, спам-рекламы или с непроверенных сайтов;
Ограничьте настройки: Отключите функцию «Установка из неизвестных источников» в настройках смартфона;
Проверяйте разрешения: Если обычные приложения безосновательно запрашивают доступ к СМС, контактам или разделу «Аккессибилитй» (специальные возможности), немедленно удалите их;
Действия при обнаружении угрозы: Если вы заметили появление подозрительного приложения на своем телефоне, немедленно с другого устройства смените пароли от важных аккаунтов, проверьте банковские операции и обратитесь в банк для блокировки карт.























Комментарии 0
…