Group-IB нашла созданный русским хакером троян с уникальной функцией

Компания Group-IB, которая занимается расследованием и предотвращением киберпреступлений, зафиксировала всплеск активности Android-трояна Gustuff (тип вредоносных программ, маскирующихся под легитимное программное обеспечение), целью которого является вывод фиатных средств среди пользователей приложений крупнейших банков, криптокошельков и онлайн-ретейлеров по всему миру. Об этом говорится в сообщении компании.

Российские банки и e-commerce площадки затронуты не были. В то же время специалисты Group-IB предполагают, что автором Android-трояна является русскоязычный хакер. В пресс-службе Group-IB пояснили ТАСС, что ущерб и количество жертв могут быть установлены по итогам расследования преступной деятельности, которое может быть инициировано пострадавшими.

Основными целями атаки стали мобильные приложения Bank of America, Bank of Scotland, J.P.Morgan, PayPal, eBay, Skype, WhatsApp, Gett Taxi и другие.  "На данный момент, специалистам Group-IB известно, что среди целей Gustuff’а пользователи 32 приложений для хранения криптовалют и клиенты более 100 банков, среди которых 27 - в США, 16 - в Польше, 10 - в Австралии, 9 - в Германии и 8 - Индии", - отмечают в компании.

Мобильный троян проникает на устройства пользователей через sms-рассылку с вредоносными ссылками под видом архивных файлов Android. После заражения Gustuff распространяется по базе контактов или данных сервера устройства, а также через автоматическое внедрение мобильных банковских приложений с помощью функций сервиса для людей с ограниченными возможностями, указывают в Group-IB. "Использование механизма Accessibility Service позволяет трояну обходить механизмы защиты, используемые банками для противодействия мобильным троянам прошлого поколения, а также изменения в политике безопасности, внедренные Google в новые версии ОС Android", - поясняют специалисты.

В целях защиты от подобных атак эксперты компании рекомендуют организациям использовать комплексные решения, которые позволяют без установки дополнительного программного обеспечения на устройства пользователей, отслеживать и предупреждать вредоносную активность. Кроме того, организациям необходимо внедрять в приложения функцию идентификации устройств с использованием технологии цифрового отпечатка, что позволит понять, когда учетная запись используется с нетипичного устройства или попала в руки мошенника.

29 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки
02.07.2025
Греф — о цифровом рубле: Я не понимаю, зачем он нужен
01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных