RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

‟Почта Банку‟ прислали вирус

Криминал
В 2019 году хакеры начали использовать новые вирусы для Android, которые могут сами заходить в мобильное приложение жертвы и выводить деньги. С ними столкнулись клиенты минимум двух российских банков, но пока случаи единичны.
29.11.2019
Оригинал этого материала
РБК
Российские банки начали сталкиваться с новым видом мошенничества — трояном, который способен автоматически переводить средства через банковские мобильные приложения для операционной системы Android (так называемый автозалив). Механизм работы вируса в своем ежегодном докладе Hi-Tech Crime Trends 2019 (есть у РБК) описала компания Group-IB, которая специализируется на вопросах кибербезопасности.

РБК опросил крупнейшие банки, и два из них сообщили, что имели дело с таким вирусом, хотя масштабы его применения пока крайне малы.

Как работает вирус

Раньше вирусы для Android умели только демонстрировать на зараженном устройстве поддельные окна для ввода данных карты и перехватывать СМС-сообщения с кодом подтверждения транзакции, говорится в докладе. Новый вид зловредных программ появился в 2019 году: теперь они могут автоматически переводить деньги со счета жертвы через банковское мобильное приложение, установленное на смартфоне, на счет злоумышленника.

«Функциональные возможности новых троянов под Android практически приблизились к троянам-банкерам (вид вируса, который крадет данные учетных записей электронных банковских систем, систем электронных платежей, пластиковых карт пользователей этих услуг и отправляет злоумышленнику. — РБК). Они рассчитаны на массовое заражение и максимальную капитализацию бизнеса своих операторов», — сказал РБК представитель Group-IB.

Впервые эксперты Group-IB зафиксировали новый вид атаки весной 2019 года, когда до функции автозалива был модифицирован новый мобильный Android-троян Gustuff, созданный в декабре 2018 года русскоязычным хакером. Однако этот тип вируса угрожал только 100 иностранным банкам, в том числе в США, Польше, Австралии, Германии и Индии.

Как может заразиться смартфон

Мошенники маскируют вирусы под приложения (игры, браузеры) или файлы (книги и т.п.), затем распространяют их в виде ссылки на сайтах для взрослых, сайтах со взломанными приложениями и пиратскими фильмами, торрент-трекерах, по электронной почте и СМС. Чтобы заразить смартфон, троян надо скачать и установить. После этого он начинает выполнять свои функции без ведома пользователя.

Кто столкнулся с трояном

В 2019 году с новым видом троянов столкнулись клиенты минимум двух российских банков — Почта Банка и МКБ, рассказали РБК их представители.

«В настоящее время наблюдается увеличение доли хищений с использованием такого рода троянов. Однако такие случаи единичны и в общей доле фрода (мошенничество с использованием информационных технологий. — РБК) незначительны», — отметил директор департамента электронного бизнеса МКБ Алексей Курзяков.

В Почта Банке также фиксируют единичные случаи подобных атак, но банку удалось их предотвратить.

В ВТБ, Росбанке и Райффайзенбанке подобных атак не фиксировали (в ВТБ подчеркнули, что банк не видит, находится ли подобный вирус на устройстве клиента, поэтому опираются на их жалобы, которых не поступало). Остальные крупные кредитные организации на запрос РБК не ответили.

Почта Банк и МКБ, клиенты которых были атакованы новым вирусом, могут отслеживать заражение смартфонов и при необходимости предупреждать клиентов, рассказали РБК в банках. «Для выявления несанкционированных операций, которые проводятся с помощью зловредного ПО, установленного на смартфоне, помимо транзакционной аналитики мы также используем специальные средства, которые позволяют нам выявлять факты установки троянов на устройства клиентов. Сопоставление нехарактерной для клиента активности с уровнем риска заражения его устройства позволяет эффективно противодействовать такого рода фроду», — объяснил вице-президент, директор по безопасности Почта Банка Станислав Павлунин.

Появление нового вида троянов в текущем году подтверждают и в антивирусной компании «Лаборатория Касперского». Однако случаи, когда он управлял банковским приложением, заставляя его провести платеж, единичны, утверждает антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев.

Всего за год (с июля 2018 по июнь 2019 года) с помощью троянов для Android хакеры смогли украсть 110 млн руб., говорится в отчете Group-IB. По сравнению с аналогичным периодом годом ранее этот показатель упал на 43%. Сократилось и число группировок, которые используют эти вирусы в России, — с восьми до пяти. Перестали действовать трояны с наибольшим числом мошеннических транзакций. В среднем в день происходит около 40 успешных атак, а сумма одного хищения составляет 11 тыс. руб., посчитали в Group-IB.

Активность троянов в России снизилась после задержания владельцев крупнейших Android-бот-сетей, в результате чего хакеры переключились на международный рынок, сообщил представитель Group-IB: «Однако некоторые злоумышленники патчат (модифицируют. — РБК) приложения и продают трояны для последующих атак на пользователей в России. Это редкая практика».
Предыдущая статья
Следующая статья
---
Курзяков Алексей Почта Банк Россия
16.12.2025
Юрий Напсо обогнал следствие
Криминальный экс-депутат Госдумы России успел сбежать за границу до предъявления ему обвинений в изнасиловании.
16.12.2025
Олег Дерипаска положил Rio Tinto на лопатки в российском суде
Суд удовлетворил иск о взыскании более 100 миллиардов рублей с Rio Tinto в пользу Русала.
15.12.2025
Приговор российского суда настиг банкстеров из Темпбанка в Австрии
Михаил Гаглоев и Елена Апанасенко выслушали приговор издалека.
15.12.2025
Алексей Кулешов может лишиться теневой империи подшипников
Генпрокуратура вскрыла схематоз главы Союза производителей подшипников по освоению бюджетов Минобороны и намерена национализировать холдинг КИМП.
15.12.2025
Raven Property Group ищет путь на склад
Британская компания грозит России международным судом за национализацию крупнейшей в стране сети складов.
15.12.2025
Пушки и бомбы съели экономику
Две трети прироста российского ВВП, о котором в этом году отчитывается Росстат, приходится на военно-промышленный комплекс.
14.12.2025
Николай Фетисов заслушал приговор из Лондона
Спустя 10 лет после начала следствия о хищениях в банке "Траст" криминальный банкстер дождался вердикта суда.
14.12.2025
Бывший кошелек Андрея Костина ударился в бега
В розыск был заочно объявлен одиозный экс-сенатор и бывший вице-президент банка ВТБ Александр Тер-Аванесов, отмывавший серые деньги Андрея Костина.
14.12.2025
Чубайс ответит за крах Роснано
Госкорпорация планирует взыскать со своего бывшего главы 12 миллиардов рублей.
11.12.2025
Следствие снова взялось за окружение Михаила Мишустина
Друг премьер-министра Михаила Мишустина Сергей Мацоцкий вновь под следствием.
10.12.2025
Зерна экстремизма дали всходы в АгроТерре
Генпрокуратура обвинила американских бенефициаров агрохолдинга в финансировании украинской армии.
09.12.2025
Аркадий Ротенберг хлебнет водки
Структура одиозного путинского олигарха - Росспиртпром, проведет слияние с Татспиртпромом.
09.12.2025
Олег Дерипаска выступил против Чебурнета
Скандальный российский олигарх предрек России технологическое отставание.
09.12.2025
Поставщикам Роскосмоса заменили аккумулятор
Генпрокуратура добилась замены условных сроков на реальные незадачливым разработчикам аккумуляторов для нужд Роскосмоса.
08.12.2025
У Игоря Сечина отвалился банк
У Московского кредитного банка в 2025 году появилась просрочка на 585 миллиардов рублей.
08.12.2025
Вадим Яковенко стал миллиардером на принудительной национализации
Глава Росимущества перераспределяет национализированные активы в пользу Ротенбергов.
08.12.2025
Генпрокуратура ищет батарейку в Роскосмосе
После первой неудачи в суде надзорное ведомство зашло на новую попытку отправить за решетку разработчиков аккумулятора для космической корпорации.
05.12.2025
Тимура Иванова оставили ни с чем
В доход государства прокуроры обратили все имущество бывшего заместителя министра обороны и кое-что сверху.
04.12.2025
Олег Васенин из металлолома сотворил уголовное дело
Чиновник Минобороны заработал на взятках более 20 миллионов рублей.
04.12.2025
Роскомнадзор расчищает дорогу мессенджеру Max
Вслед за WhatsApp и FaceTime в России заблокировали SnapChat.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+