Как работает новый троян? Способы предотвращения кражи денег с вашего смартфона

Как работает новый троян? Способы предотвращения кражи денег с вашего смартфона

Аналитики российской компании по кибербезопасности «Ф6» разоблачили опасный Андроид-троян, угрожающий банковским счетам пользователей из Узбекистана и Казахстана. В период с мая по сентябрь текущего года было выявлено более 800 образцов вредоносного ПО РедВинг Стеалер.

Этот вирус распространяется под маской обычных и популярных приложений и специализируется на прямой краже денег с банковских карт и счетов.

Под маской каких приложений он распространяется и кто находится в зоне риска?

Киберпреступники искусно замаскировали вредоносный код в приложениях, которые часто скачивают люди:

  • Список замаскированных программ: Троян распространяется в виде ВПН-сервисов, карт автозаправочных станций (АЗС), радаров для обнаружения дронов, видеоплатформ 18+, а также читов и модов для популярных мобильных игр;

  • Целевые финансовые учреждения: Исследователи отмечают, что вредоносная программа нацелена на кражу данных клиентов в Узбекистане (12 банков) и Казахстане (7 банков).

Механизм действия вируса: Как заполучают банковские коды?

После установки РедВинг Стеалер устанавливает практически полный контроль над телефоном:

  • Чтение СМС и сообщений: Программа открывает и читает приходящие от банка одноразовые подтверждающие СМС-коды и пуш-уведомления, после чего немедленно пересылает их мошенникам;

  • Контроль над устройством: Похищает модель телефона, местоположение (ГПС), данные о СИМ-картах, историю звонков и контакты. Также имеет возможность самостоятельно отправлять платные СМС или УССД-запросы;

  • Самомаскировка и запрос ПИН-кода: После установки скрывает свой значок (иконку) на экране. В дальнейшем выводит фальшивое окно с требованием ввести ПИН-код и также передает эту информацию в руки хакеров.

Рекомендации специалистов: Как защитить деньги на карте?

Специалисты по кибербезопасности рекомендуют владельцам смартфонов соблюдать следующие строгие правила безопасности:

  • Не скачивайте подозрительные АПК-файлы: Никогда не устанавливайте файлы из Телеграм-каналов, неизвестных СМС-сообщений, спам-рекламы или с непроверенных сайтов;

  • Ограничьте настройки: Отключите функцию «Установка из неизвестных источников» в настройках смартфона;

  • Проверяйте разрешения: Если обычные приложения безосновательно запрашивают доступ к СМС, контактам или разделу «Аккессибилитй» (специальные возможности), немедленно удалите их;

  • Действия при обнаружении угрозы: Если вы заметили появление подозрительного приложения на своем телефоне, немедленно с другого устройства смените пароли от важных аккаунтов, проверьте банковские операции и обратитесь в банк для блокировки карт.

Поделиться:

Комментарии 0

…

Похожие новости