Правоохранители задержали хакеров, хакеры, заразившие трояном свыше 1 млн смартфонов

Российские правоохранители задержали хакерскую группировку Cron, которая занималась хищением средств с банковских счетов граждан при помощи вредоносного ПО для мобильных телефонов. Жертвами злоумышленников стало более миллиона пользователей мобильных устройств, а ущерб от их деятельности превысил 50 млн рублей.

В состав хакерской группы входили 20 человек, проживающих в Ивановской, Московской, Ростовской, Челябинской, Ярославской областях и Республике Марий Эл. Организатором группировки оказался 30-летний житель Иваново. Все участники преступного сообщества были задержаны. Четырех задержанных суд отправил под арест, остальные участники были оставлены на свободе под подпиской о невыезде.

Атаке подверглись клиенты Сбербанка, Альфабанка и платежной системы Qiwi.

Хакеры использовали банковский троян Cron для несанкционированного доступа к смартфонам под управлением ОС Android. Оказавшись на системе, троян мог автоматически переводить деньги с банковского счета жертвы на подконтрольные злоумышленникам счета (для этой цели преступники открыли свыше 6 тыс. счетов). После установки вредонос помещался в автозагрузку устройства и сам мог отправлять SMS-сообщения на указанные хакерами телефонные номера, пересылать текст получаемых жертвой сообщений на удаленные серверы, а также прятать получаемые от банка уведомления.

Заражение банковским трояном осуществлялось либо через SMS-сообщения, содержащие ссылку на вредоносный сайт, либо через поддельные приложения (Navitel, Framaroot, Pornhub, Avito и пр.), замаскированные под настоящие. Ежедневно злоумышленники заражали в среднем 3,5 тыс. устройств. Менее чем за год им удалось инфицировать свыше 1 млн устройств.

23 мая, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных