Поддельный сервис "Google" предлагает трояны

В начале месяца мы сообщали, что компания Google запустила новый сервис Google Play, объединяющий в одном "облаке" магазин приложений и игр для мобильных устройств Android Market, музыкальный сервис Google Music, книжный магазин и сервис кинопроката. Между тем, в Сети уже появилась фальшивая копия нового сервиса.



Поддельный сайт обнаружили специалисты компании Trend Micro, известной созданием защитных решений. Ресурс имеет ERL-адрес play-google.ru и на его главной странице размещено довольно точное определение Google Play, правда, написанное практически без использования знаков препинания и часто с употреблением кириллицы в названии сервиса, передает ichip.ru

Кроме того, с сайта предлагается скачать приложение Google Play 3.4.8 для Андроид-устройств, которое якобы обеспечивает доступ к новому сервису Google. На деле, как нетрудно догадаться, приложение оказывается вредоносной программой и содержит троян Androidos_SMSboxer.ab, чья функция - подписать зараженные устройства без ведома пользователя на различные премиум сайты. На оригинальный сервис Google прилиожение доступ не открывает.

Мы настоятельно не рекомендуем пользователям посещать ресурс play-google.ru и, тем более, скачивать какие-либо файлы с этого сайта.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Рязани судят взломщиков сайтов, укравших данные 159 тыс. платежных карт

Сотрудники МВД России закончили предварительное расследование деятельности ОПГ, воровавшей платежные данные из интернет-магазинов. Уголовное дело о краже реквизитов 159 тыс. банковских карт передано в Советский суд Рязани для рассмотрения по существу.

По версии следствия, в период с октября 2017 года по июнь 2023-го участники криминальной группировки взламывали сайты магазинов, получали доступ к базам данных и с помощью специализированной программы (видимо, веб-скиммера) воровали конфиденциальную информацию, вводимую покупателями в формы для заказов.

Украденные данные проверялись на актуальность, а затем выставлялись на продажу в даркнете. Год назад преступную деятельность удалось пресечь.

Оперативно-разыскные мероприятия проводились при участии ФСБ; на территории Рязанской и Ростовской областей проведено шесть арестов и обыски. Изучение изъятых устройств и документов показало, что взломщикам суммарно удалось украсть данные 159 210 платежных карт.

Подельников обвиняют в неправомерном обороте средств платежей и использовании вредоносных программ (статьи 187 и 273 УК РФ). Поскольку главарь пошел на сделку со следствием, согласившись сотрудничать, его дело выделено в отдельное производство.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru