Фирма " врач Веб" предупредила о распространении на Android-смартфонах опасного вируса, ворующего деньги русскоязычных покупателей " Сбербанка". Вредоносное приложение проникает на устройство, крадет данные о банковских картах и выводит деньги со счетов. Более того, оно способно заблокировать зараженный аппарат и потребовать у жертвы выкуп.
Банковский троянец Андроид. BankBot. 358. Origin известен аналитикам еще с конца 2015 года, но его новая модификация нацеливается только на пользователей " Сбербанк Онлайн". по информации " врач Веба", хакерская новинка уже заразила более 60 тыс. устройств. Эксперты предостерегают, что киберпреступники имеют возможность украсть с банковских счетов около 78 млн. рублей и списать свыше 2, 7 миллиона рублей со счетов мобильных телефонов.
" Этот банковский троянец распространяется с помощью мошеннических СМС, которые имеют возможность рассылать как киберпреступники, так и сама вредоносная программа, — заявили специалисты.— наиболее часто послания отправляются от имени пользователей сервиса Avito. Ru". Жертв также имеют возможность " ловить" на ненастоящие уведомления о кредитах, мобильных переводах и зачислениях денег на счет в банке.
Когда пользователь переходит по ссылке из фальшивого СМС, на его устройство начинается скачиваться APK-файл вредоносного приложения, замаскированного под Avito, программу платежной системы Visa или Western Union. Попав на смартфон, троянец запрашивает права администратора, после чего выдает письмо об " ошибке" и как-будто бы удаляет себя из системы, скрывая значок.
Далее вирус, уведомив о как-будто бы поступившем денежном переводе в размере 10 000 рублей, может выдать себя за приложение " Сбербанк Онлайн", предложить ввести полные реквизиты банковской карты и отдать эти данные мошенникам. Помимо этого, вредонос может украсть деньги с телефонного счета, рассылать СМС по всем номерам из телефонной книги, удаленно заблкоировать Android-смартфон и запросить выкуп.