Російська компанія в сфері кібербезпеки Group-IB повідомила про поширення нового вірусу, який може перехоплювати SMS і списувати кошти з банківських додатків на Android-смартфонах. опис вірусу розміщено на сайті компанії.
За даними Group-IB, під загрозою опинилися клієнти російських банків, які використовують SMS-банкінг. Після потрапляння на смартфон вірус розсилає MMS-повідомлення з посиланням на вірус від імені самого користувача його контактам. В MMS-повідомленні пропонується подивитися якесь фото, при переході по посиланнях завантажується apk-файл з вірусом.
Паралельно вірус робить запит на номер SMS-банкінгу жертви і переказує кошти на рахунки хакерів. Через те, що вірус підміняє собою стандартний додаток для роботи з SMS і перехоплює текстові повідомлення, користувач більше не бачить повідомлень про списання зі свого рахунку.
Вірус також показує фейковий сторінки з авторизацією в банківські додатки в вікнах браузера, збираючи логіни і паролі користувачів, і може блокувати телефон, додали в Group-IB.
За даними компанії, зараз антивірусний софт не може виявити новий вірус. Щоб уникнути зараження, фахівці рекомендують з обережністю ставитися до «дивним» повідомленнями, звертати увагу на розширення завантаження і не встановлювати apk-додатки з недовірених джерел.
Якщо телефон все ж був заражений, експерти рекомендують зберегти інформацію телефону в Google Cloud, повернути телефон до заводських налаштувань (factory reset) і назад завантажити інформацію з Google Cloud.
Якщо у вас є новини, пишіть на [email protected] . Ми читаємо всі листи.
Знайшли друкарську помилку? Виділіть текст і натисніть Ctrl + Enter
Знайшли друкарську помилку?