Мошенники украли миллионы с помощью эмуляторов мобильных устройств

Мошенники украли миллионы с помощью эмуляторов мобильных устройств

Мошенники украли миллионы с помощью эмуляторов мобильных устройств

Использование программ-эмуляторов позволяет злоумышленникам подменять мобильные устройства, привязанные к системам онлайн-банкинга, и выводить миллионы долларов со счетов жертв за считаные дни. Выявленная схема мошенничества ориентирована на финансовые организации США и стран Западной Европы.

Исследователи из IBM особо отметили масштабность мошеннических операций: зафиксированы случаи, когда исполнители схемы задействовали более 20 эмуляторов для подмены 16 тыс. мобильных устройств. В ходе одной из атак ее автор с помощью единственного эмулятора смог успешно сымитировать 8000 смартфонов и получить несанкционированный доступ к тысячам учетных записей ДБО.

Согласно наблюдениям, мошенники неоднократно заходят в один и тот же аккаунт, каждый раз выводя небольшую сумму — чтобы не насторожить ИБ-службу банка. Для спуфинга мобильных устройств они используют краденые идентификаторы (бренд, версия ОС, IMEI и проч.), купленные у операторов зловредов или фишеров, а иногда заменяют их новыми, чтобы создать видимость входа в аккаунт с другого устройства.

Списки учетных данных владельцев банковских счетов тоже, по всей видимости, приобретаются на черном рынке. Определение ценности взломанного аккаунта и запуск мошеннической транзакции, скорее всего, автоматизированы при помощи специальных скриптов. Используемые мошенниками эмуляторы способны также подменять данные геолокации скомпрометированных устройств и обеспечивать подключение к аккаунтам через адекватный VPN-сервис.

Прежде чем использовать такую программу, злоумышленники ее тестируют с помощью легитимных инструментов. Загрузка данных целевого устройства и привязка подделки к аккаунту жертвы осуществляются с помощью кастомного приложения. После этого эффективность спуфинга проверяется по реакции целевого банковского клиента на подключение.

Чтобы уберечь свою ферму от обнаружения, операторы организовали ротацию отработавших устройств. Блокировка какого-либо из них сразу влечет замену.

«Используя автоматизацию, скрипты и, возможно, доступ к ботнету на мобильном зловреде или результатам фишинга, злоумышленники, вооруженные логинами и паролями жертв, инициируют и завершают множество мошеннических транзакций, — пишут исследователи. — Предприняв серию атак, они сворачивают операции, заметают следы и готовятся к следующему залпу».

Примечательно, что эта мошенническая схема позволяет атаковать любое приложение, обеспечивающее онлайн-доступ, в любой точке мира. А мошеннические транзакции с успехом проводятся даже в тех случаях, когда для подтверждения требуется ввести код, высланный банком по SMS-каналу или электронным письмом.

Исследователи также обнаружили в даркнете специализированный сервис для банковских мошенников, который предлагает аналогичную услугу спуфинга по платной подписке.

Microsoft исправила баг, блокировавший Chrome в Windows

Microsoft закрыла проблему, из-за которой служба родительского контроля Family Safety блокировал запуск Google Chrome и некоторых других браузеров в Windows. Сбой впервые признали ещё в конце июня 2025 года, когда пользователи начали массово жаловаться, что Chrome либо не запускается вовсе, либо внезапно закрывается на устройствах с Windows 10 22H2 и Windows 11 22H2 и новее.

Как выяснилось, корень проблемы находился в механизме веб-фильтрации Family Safety. По задумке он должен запрашивать у родителей разрешение, если ребёнок пытается использовать альтернативный браузер.

Но из-за ошибки система начинала блокировать даже уже одобренные браузеры после их обновления. Новая версия приложения просто не запускалась или аварийно завершалась.

Microsoft объясняла это тем, что обновлённые версии браузеров нужно отдельно добавлять в список блокировки. Пока они туда не попадали, возникал конфликт, который приводил к сбоям.

На этой неделе корпорация подтвердила, что проблему устранили с помощью серверного исправления. Распространение фикса началось в начале февраля 2026 года, практически через восемь месяцев после первых сообщений о сбое. Обновление доставляется автоматически.

Пользователям, столкнувшимся с проблемой, достаточно подключить устройство к интернету, никаких дополнительных действий не требуется. В Microsoft уточняют, что исправление постепенно дойдёт до всех затронутых устройств в течение ближайших недель.

Тем, кто по каким-то причинам не может подключиться к сети, Советуют включить функцию «Отчёты об активности» в настройках Microsoft Family Safety. Это позволит родителям получать запросы на одобрение и вручную добавлять новые версии браузеров в список разрешённых.

RSS: Новости на портале Anti-Malware.ru