Донецкий техникум промышленной автоматики

Group-IB розповіла про новий вірус-перехоплювачі SMS з Android-смартфонів

Російська компанія в сфері кібербезпеки Group-IB повідомила про поширення нового вірусу, який може перехоплювати SMS і списувати кошти з банківських додатків на Android-смартфонах. опис вірусу розміщено на сайті компанії.

За даними Group-IB, під загрозою опинилися клієнти російських банків, які використовують SMS-банкінг. Після потрапляння на смартфон вірус розсилає MMS-повідомлення з посиланням на вірус від імені самого користувача його контактам. В MMS-повідомленні пропонується подивитися якесь фото, при переході по посиланнях завантажується apk-файл з вірусом.

Паралельно вірус робить запит на номер SMS-банкінгу жертви і переказує кошти на рахунки хакерів. Через те, що вірус підміняє собою стандартний додаток для роботи з SMS і перехоплює текстові повідомлення, користувач більше не бачить повідомлень про списання зі свого рахунку.

Через те, що вірус підміняє собою стандартний додаток для роботи з SMS і перехоплює текстові повідомлення, користувач більше не бачить повідомлень про списання зі свого рахунку

Вірус також показує фейковий сторінки з авторизацією в банківські додатки в вікнах браузера, збираючи логіни і паролі користувачів, і може блокувати телефон, додали в Group-IB.

За даними компанії, зараз антивірусний софт не може виявити новий вірус. Щоб уникнути зараження, фахівці рекомендують з обережністю ставитися до «дивним» повідомленнями, звертати увагу на розширення завантаження і не встановлювати apk-додатки з недовірених джерел.

Якщо телефон все ж був заражений, експерти рекомендують зберегти інформацію телефону в Google Cloud, повернути телефон до заводських налаштувань (factory reset) і назад завантажити інформацію з Google Cloud.

Якщо у вас є новини, пишіть на [email protected] . Ми читаємо всі листи.

Знайшли друкарську помилку? Виділіть текст і натисніть Ctrl + Enter

Знайшли друкарську помилку?