30 млн рублей похитили кибермошенники у жителей Мурманской области

30 млн рублей похитили кибермошенники у жителей Мурманской области

30 млн рублей похитили кибермошенники у жителей Мурманской области

Несмотря на профилактическую работу полиции, в нашем регионе проживает много граждан, которые пренебрегают простыми правилами безопасности и устанавливают на свои телефоны непроверенные приложения.

Полицейские уже сотни раз напоминали пользователям мобильных кошельков, привязанных к банковским картам, о потенциальной опасности. Ведь под видом очередной программы из Интернета можно установить  вредоносный вирус, который будет перехватывать смс-сообщения и через них контролировать счета доверчивых северян, пишет арктик-тв.рф.

- Современные вирусы, которые в последнее время мы исследовали, поступают на мобильные устройства в виде ссылки в смс-сообщении. Так как этот вирус распространяется по контактам в телефонной книге, которые были ранее получены с других телефонов, то эти вирусы, как правило, имеют адресное обращение, - поясняет работу вредоносной программы Алексей Витязев, заместитель начальника отдела компьютерных экспертиз ЭКЦ УМВД России по Мурманской области. - Допустим, приходит пользователю сообщение «Алексей, вот мы отдыхали там-то» и ссылочка на фотографию. Программа-шпион может маскироваться даже под безобидное с первого взгляда приложение, например, мобильную игру. Установишь такую игру из Интернета по поступившей ссылке, а она переведёт злоумышленникам всю зарплату или накопленные за несколько лет сбережения. Например, в одной из экспертиз было выявлено вредоносное программное обеспечение, которое при установке отображается как farm heroes saga, то есть, выглядит как нормальная игра. В последствие она не запускается  и пользователи о нём забывают. Хотя в фоне она работает и совершает свои вредоносные действия.

О том, что счета опустошили преступники, пользователи порой узнают уже в магазине. На кассе оказывается, что баланс карточки на нуле. Единственный способ защиты – это установка на смартфон серьёзной антивирусной программы и здесь специалисты рекомендуют не экономить.

- Установить лучше всего платное программное обеспечение, которое обезопасит ваш телефон, - говорит Денис Колесников, начальник отдела организации дознания УМВД России по Мурманской области. - Поверьте, те деньги, которые вы потратите на установку антивируса, а это около 200 рублей, гораздо меньшая плата за то, что можно потерять, если преступники путем  установки вируса на ваш телефон похитят с ваших счетов.

Полицейские отмечают, что в большинстве случаев мошенники, которых задержала полиция, похищенные денежные средства уже потратили и возместить причиненный ущерб они не смогут.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Fantasy Hub: в Telegram продают Android-троян по подписке для россиян

Исследователи из Zimperium zLabs сообщили о появлении нового продвинутого Android-трояна Fantasy Hub, который активно распространяется через каналы в Telegram по схеме Malware-as-a-Service — «вредонос по подписке». Этот инструмент открывает злоумышленникам доступ к смартфонам обычных пользователей и сотрудников банков.

Fantasy Hub — не просто очередной троян, а целая платформа. Разработчики предлагают покупателям выбрать иконку, название и интерфейс поддельного приложения, а телеграм-бот автоматически собирает APK с уже встроенным вредоносом.

Подписчики могут оплачивать разные тарифы: чем выше уровень — тем больше функций, включая доступ к панели управления, сбор данных и дистанционное управление устройствами.

 

Сервис снабжён документацией, видеоинструкциями и даже «службой поддержки». Вдобавок злоумышленникам объясняют, как подделывать страницы Google Play, обходить защиту Android и публиковать фальшивые отзывы, чтобы придать приложению видимость легальности.

Этот троян способен:

  • красть СМС, контакты, фотографии, видео и журналы звонков;
  • перехватывать и подменять уведомления;
  • получать полный контроль над устройством через роль СМС-обработчика (даёт доступ к камере, файлам и контактам без дополнительных разрешений);
  • вести аудио- и видеострим в реальном времени с заражённого телефона через WebRTC.

 

Fantasy Hub маскируется под системное обновление Google Play, включает проверку на root и песочницу, чтобы не попасть в руки аналитиков. При запуске троян показывает краткое сообщение «Live stream active», чтобы устройство не перешло в спящий режим, а затем тихо отключает микрофон и камеру.

Исследователи отмечают, что киберпреступники, использующие Fantasy Hub, прицельно атакуют финансовые организации — среди целей названы Альфа-Банк, ПСБ, Т-Банк и Сбер.

Для каждой жертвы создаются фишинговые окна, копирующие интерфейсы мобильных банков. Пользователь вводит логин, ПИН-код или данные карты — и вся информация тут же уходит на сервер злоумышленников.

Fantasy Hub показывает, насколько далеко зашла коммерциализация киберпреступности:

«Теперь запустить масштабную атаку на Android можно буквально в пару кликов — достаточно купить подписку в Telegram», — отмечают эксперты Zimperium.

Эта тенденция особенно тревожна для компаний, где сотрудники используют личные смартфоны для работы. Эксперты призывают бизнес активнее внедрять решения класса Mobile Threat Defense и ограничивать доступ корпоративных данных с незащищённых устройств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru