В России распространяется новый вирус, имитирующий пуш-уведомления от банков. По мнению руководителя Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрия Овчинникова, он является прекрасным примером работы мошенников на стыке технологий и социальной инженерии.

Пользователь заражает свой смартфон малварью посредством фишинговых рассылок с вредоносным кодом или загружая вредоносный код вместе с нелегально распространяемым ПО, пояснил эксперт. Далее вирус начинает имитировать списание технических средств со счетов жертвы, а сразу после жертве звонит мнимый представитель банка и под предлогом отмены операций вытягивает из человека его платёжные данные. Затем скамеры уже по-настоящему производят списание средств со счетов.

«Интересен факт, на каком этапе номер телефона жертвы попадает злоумышленникам. Либо ввод номера производиться на сайте при скачивании ПО, содержащего внутри себя вирус, или же вирус достаточно умён, что умеет считывать номер сотового телефона и отправлять его мошенникам. К сожалению, пока точной информации про этот механизм нет. Если бы вирус работал как стилер, то тогда не было бы необходимости просить жертву сообщать свои платёжные данные. Зная номер телефона и имея доступ к пуш-уведомлениям, можно войти в онлайн банк и получить деньги жертвы», —  констатировал Овчинников.

Безопасник рекомендовал пользователям быть аккуратными с установкой стороннего ПО на телефоны и помнить о том, что вирусы могут некоторое время жить даже в официальных репозиториях.

30 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.10.2024
ЦСР: К 2028 году объём российского рынка ИБ достигнет 715 млрд рублей
09.10.2024
«Необходимо внедрить архитектурный подход к производству ПО»
09.10.2024
Две недели до XI Форума ВБА-2024 «Вся банковская автоматизация»
09.10.2024
Легенды не врали: Роскомнадзор таки заблокировал Discord
09.10.2024
«Ты делаешь запрос, но делаешь его без уважения». «Нобелевку» по физике забрал «крёстный отец ИИ»
09.10.2024
BREAKING NEWS: ИИ-мошенники действуют под прикрытием ураганов
08.10.2024
Операторы связи начнут валидировать коммерческие спам-обзвоны
08.10.2024
YouTube не отдаёт свой контент потенциальным скрейперам
08.10.2024
ВТБ — о клиентском пути, «который изменит платёжный рынок страны»
08.10.2024
Консорциум исследователей ИИ расширяет состав участников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных