Янги троян қандай ишлайди? Смартфонингиздан пул ўғирланишининг олдини олиш йўллари

ҚисқачаAI ёрдамида тайёрланганКўрсатиш
- Ўзбекистон ва Қозоғистондаги фойдаланувчиларнинг банк ҳисобларига таҳдид солаётган РедWing Стеалер номли Android-троян аниқланди.
- Ушбу зарарли дастур VPN, ёқилғи қуйиш шохобчалари хариталари, дрон радарлари, 18+ видео платформалари ва мобил ўйинлар учун читлар ниқоби остида тарқалиб, банк кодлари, СМС-кодлар ва ПИН-кодларни ўғирлайди.
Киберхавфсизлик бўйича Россиянинг «F6» компанияси таҳлилчилари Ўзбекистон ва Қозоғистон фойдаланувчиларининг банк ҳисобларига таҳдид солаётган хавфли Android-троянни фош этди. Жорий йилнинг май ойидан сентябрь ойигача фаол тарқалган RedWing Stealer зарарли дастурининг 800 дан ортиқ намунаси аниқланган.
Мазкур вирус одатий ва оммабоп иловалар ниқоби остида тарқалиб, тўғридан-тўғри банк карталари ҳамда ҳисоб рақамларидан пул ўғирлашга ихтисослашган.
Қайси иловалар ниқобида тарқалмоқда ва кимлар нишонда?
Кибержиноятчилар зарарли кодни одамлар кўп юклаб оладиган иловаларга усталик билан яширишган:
Маскаланган дастурлар рўйхати: Троян VPN-сервислар, ёқилғи қуйиш шохобчалари (АЁҚШ) хариталари, дронларни аниқловчи радарлар, 18+ видео платформалари ҳамда машҳур мобил ўйинлар учун чит ва модлар кўринишида тарқатилган;
Нишондаги молия муассасалари: Тадқиқотчиларнинг таъкидлашича, зарарли дастур Ўзбекистондаги 12 та ва Қозоғистондаги 7 та йирик банк мижозларининг маълумотларини ўғирлашга қаратилган.
Вируснинг ҳаракат механизми: Банк кодлари қандай қўлга киритилади?
RedWing Stealer ўрнатилгандан сўнг телефон устидан деярли тўлиқ назорат ўрнатади:
SMS ва хабарларни ўқиш: Дастур банкдан келадиган бир марталик тасдиқловчи SMS-кодлар ва push-билдиришномаларни очиб ўқийди ҳамда уларни дарҳол фирибгарларга юборади;
Қурилмани назорат қилиш: Телефон модели, жойлашув (GPS), SIM-карталар, қўнғироқлар тарихи ва контактларни ўғирлайди. Шунингдек, мустақил равишда пуллик SMS ёки USSD-сўровларни жўнатиш имконига эга;
Ўзини яшириш ва PIN-кодни сўраш: Ўрнатилгач, илова экранидаги белгиси (иконкаси)ни яшириб олади. Кейинчалик эса сохта ойна чиқариб, фойдаланувчидан PIN-код киритишни талаб қилади ва бу маълумотни ҳам хакерлар қўлига топширади.
Мутахассислар тавсияси: Картадаги пулларни қандай ҳимоялаш керак?
Киберхавфсизлик бўйича мутахассислар смартфон эгаларига қуйидаги қатъий хавфсизлик қоидаларига амал қилишни тавсия этади:
Шубҳали APK-файлларни юкламанг: Telegram-каналлар, номаълум SMS-хабарлар, спам-рекламалар ёки текширилмаган сайтлардан ҳеч қачон файлларни ўрнатманг;
Созламаларни чекланг: Смартфон созламаларида «Номаълум манбалардан ўрнатиш» функциясини ўчириб қўйинг;
Рухсатларни текширинг: Оддий иловалар асоссиз равишда SMS, контактлар ёки «Accessibility» (махсус имкониятлар) бўлимига рухсат сўраса, дарҳол уни ўчириб ташланг;
Хавф сезилгандаги ҳаракатлар: Агар телефонингизда шубҳали илова пайдо бўлганини сезсангиз, зудлик билан бошқа қурилма орқали муҳим аккаунтларингиз паролларини алмаштиринг, банк амалиётларини текширинг ва карталарингизни блоклаш учун банкка мурожаат қилинг.






























Изоҳлар 0
…