RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

‟Почта Банку‟ прислали вирус

Криминал
В 2019 году хакеры начали использовать новые вирусы для Android, которые могут сами заходить в мобильное приложение жертвы и выводить деньги. С ними столкнулись клиенты минимум двух российских банков, но пока случаи единичны.
29.11.2019
Оригинал этого материала
РБК
Российские банки начали сталкиваться с новым видом мошенничества — трояном, который способен автоматически переводить средства через банковские мобильные приложения для операционной системы Android (так называемый автозалив). Механизм работы вируса в своем ежегодном докладе Hi-Tech Crime Trends 2019 (есть у РБК) описала компания Group-IB, которая специализируется на вопросах кибербезопасности.

РБК опросил крупнейшие банки, и два из них сообщили, что имели дело с таким вирусом, хотя масштабы его применения пока крайне малы.

Как работает вирус

Раньше вирусы для Android умели только демонстрировать на зараженном устройстве поддельные окна для ввода данных карты и перехватывать СМС-сообщения с кодом подтверждения транзакции, говорится в докладе. Новый вид зловредных программ появился в 2019 году: теперь они могут автоматически переводить деньги со счета жертвы через банковское мобильное приложение, установленное на смартфоне, на счет злоумышленника.

«Функциональные возможности новых троянов под Android практически приблизились к троянам-банкерам (вид вируса, который крадет данные учетных записей электронных банковских систем, систем электронных платежей, пластиковых карт пользователей этих услуг и отправляет злоумышленнику. — РБК). Они рассчитаны на массовое заражение и максимальную капитализацию бизнеса своих операторов», — сказал РБК представитель Group-IB.

Впервые эксперты Group-IB зафиксировали новый вид атаки весной 2019 года, когда до функции автозалива был модифицирован новый мобильный Android-троян Gustuff, созданный в декабре 2018 года русскоязычным хакером. Однако этот тип вируса угрожал только 100 иностранным банкам, в том числе в США, Польше, Австралии, Германии и Индии.

Как может заразиться смартфон

Мошенники маскируют вирусы под приложения (игры, браузеры) или файлы (книги и т.п.), затем распространяют их в виде ссылки на сайтах для взрослых, сайтах со взломанными приложениями и пиратскими фильмами, торрент-трекерах, по электронной почте и СМС. Чтобы заразить смартфон, троян надо скачать и установить. После этого он начинает выполнять свои функции без ведома пользователя.

Кто столкнулся с трояном

В 2019 году с новым видом троянов столкнулись клиенты минимум двух российских банков — Почта Банка и МКБ, рассказали РБК их представители.

«В настоящее время наблюдается увеличение доли хищений с использованием такого рода троянов. Однако такие случаи единичны и в общей доле фрода (мошенничество с использованием информационных технологий. — РБК) незначительны», — отметил директор департамента электронного бизнеса МКБ Алексей Курзяков.

В Почта Банке также фиксируют единичные случаи подобных атак, но банку удалось их предотвратить.

В ВТБ, Росбанке и Райффайзенбанке подобных атак не фиксировали (в ВТБ подчеркнули, что банк не видит, находится ли подобный вирус на устройстве клиента, поэтому опираются на их жалобы, которых не поступало). Остальные крупные кредитные организации на запрос РБК не ответили.

Почта Банк и МКБ, клиенты которых были атакованы новым вирусом, могут отслеживать заражение смартфонов и при необходимости предупреждать клиентов, рассказали РБК в банках. «Для выявления несанкционированных операций, которые проводятся с помощью зловредного ПО, установленного на смартфоне, помимо транзакционной аналитики мы также используем специальные средства, которые позволяют нам выявлять факты установки троянов на устройства клиентов. Сопоставление нехарактерной для клиента активности с уровнем риска заражения его устройства позволяет эффективно противодействовать такого рода фроду», — объяснил вице-президент, директор по безопасности Почта Банка Станислав Павлунин.

Появление нового вида троянов в текущем году подтверждают и в антивирусной компании «Лаборатория Касперского». Однако случаи, когда он управлял банковским приложением, заставляя его провести платеж, единичны, утверждает антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев.

Всего за год (с июля 2018 по июнь 2019 года) с помощью троянов для Android хакеры смогли украсть 110 млн руб., говорится в отчете Group-IB. По сравнению с аналогичным периодом годом ранее этот показатель упал на 43%. Сократилось и число группировок, которые используют эти вирусы в России, — с восьми до пяти. Перестали действовать трояны с наибольшим числом мошеннических транзакций. В среднем в день происходит около 40 успешных атак, а сумма одного хищения составляет 11 тыс. руб., посчитали в Group-IB.

Активность троянов в России снизилась после задержания владельцев крупнейших Android-бот-сетей, в результате чего хакеры переключились на международный рынок, сообщил представитель Group-IB: «Однако некоторые злоумышленники патчат (модифицируют. — РБК) приложения и продают трояны для последующих атак на пользователей в России. Это редкая практика».
Предыдущая статья
Следующая статья
---
Курзяков Алексей Почта Банк Россия
12.08.2026
"Трансбункер" упал в карман к Аркадию Ротенбургу
Криминальный олигарх получил за бесценок контроль над крупнейшим поставщиком топлива в российские порты после его национализации.
11.08.2026
Семья Шойгу вышла из "Самолета"
Наследники умершего Михаила Кенина, выступавшего кошельком бывшего министра обороны РФ, продали казахскому инвестфонду свой 18-процентный пакет акций терпящего бедствие девелопера.
11.08.2026
Танки дальше не поедут
Захвативший игровую группу "Леста" мутный Борис Добродеев уже вывел из компании до 50 миллиардов рублей.
06.08.2026
Ксению Разуваеву ожидает казенный дом
Против скандальной экс‑главы Росмолодежи возбудили дело о растрате.
06.08.2026
Марат Хуснуллин отмоет откаты в Индийском океане
Коррумпированный вице-премьер правительства России лоббирует строительство железной дороги до Индии и готов "освоить" до 1 триллиона рублей в год.
05.08.2026
Юрий Исаев выпал из гнезда Эльвиры Набиуллиной
Следственные органы объявили в розыск беглого экс-зампреда ЦБ РФ и экс-главу АСВ, укравшего более 4 миллиардов рублей.
05.08.2026
Владимир Путин сделал ход Тимуром Турловым
Российский диктатор помог отказавшемуся от российского гражданства миллиардеру в борьбе за пост главы FIDE.
05.08.2026
Александр Новак позаботился о семейном состоянии
Дочь вице-премьера стала совладелицей бизнеса с выручкой 3 миллиарда рублей.
04.08.2026
Росатом выгнали из Черного моря
Принадлежащая атомной корпорации транспортная корпорация Fesco передумала отправлять грузы из черноморских портов из-за ударов украинских дронов.
04.08.2026
Алроса мумифицируется
Руководство алмазодобывающей корпорации режет косты, но признает, что это ее не спасет от краха.
04.08.2026
Ананьевы Карибского моря
Альфа-банк нашел управу на криминальных российских банкстеров Дмитрия и Алексея Ананьевых в Восточно-Карибском Верховном суде, в юрисдикцию которого входит около десятка островных государств в Карибском море.
03.08.2026
Александр Сабадаш занес в копилку пятый приговор
Экс-водочному королю за мошенничество и растрату дали 12,5 лет тюрьмы.
31.07.2026
Лерчек заплатит за свободу 763 миллиона рублей
Скандальную блогерку приговорили к 5 годам условно за вывод в Дубай 250 миллионов рублей.
31.07.2026
"Транспорт будущего" довез топ-менеджмент ЭФКО до СИЗО
Председатель совета директоров и генеральный директор компании-производителя соусов и жиров Валерий Кустов и Евгений Ляшенко погорели на махинациях с импортозамещением китайских дронов.
30.07.2026
Аграрный олигарх попал под собственный беспилотник
Основной акционер ГК «Эфко» Валерий Кустов может повторить судьбу экс-владельца "Русагро" Вадима Мошковича. О раскулачивании Валерия Кустова предупреждали с 2023 года, но он стал играть с государством в дроны.
30.07.2026
Из Валерия Кустова отожмут финансовый жир
Председатель совета директоров и основной акционер ГК «Эфко» Валерий Кустов попал в лапы следствия.
30.07.2026
Алла Половченя мошенничала под соусом
Заместитель начальника управления беспилотных систем и робототехники Минпромторга по указанию замминистра Василия Шпака отдавала контракты на закупку в Китае дронов компании ЭФКО, производящей соусы, масла и пищевые ингридиенты.
29.07.2026
Игорь Рунец пострадал от сотрудничества с Олегом Дерипаской
Основателя крупнейшего майнера России отправили в СИЗО за мошенничество с компанией скандального миллиардера.
29.07.2026
Татьяна Ким попросила спасательный круг
Wildberries попросил правительство о финансовой помощи после атак украинских БПЛА.
29.07.2026
Павел Попов располовинил срок
Суд снизил наказание для коррумпированного экс-заместителя обороны РФ с 19 до 10 лет тюрьмы.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+