ЭКСПЕРТЫ «СОЛАРА» ЗАБЛОКИРОВАЛИ КАМПАНИЮ ПО КРАЖЕ ДЕНЕГ СО СЧЕТОВ ГРАЖДАН

Эксперты «Солара» заблокировали кампанию по краже денег со счетов граждан
Дата публикации: 27.04.2024

Эксперты центра мониторинга наружных цифровых угроз Solar AURA ГК «Солар» выявили и заблокировали поддельные сайты, предлагающие пользователям якобы от лица государства крупное денежное пособие, рассказали в пресс-службе организации.

Без сомнения же у жертв воровали персональные данные, а на их устройства маскируясь под «сертификата безопасности» или «антиспам-программы» устанавливалось вредоносное ПО (ВПО).

Мошенническая кампания была направлена на получение злодеями доступа к банковским аккаунтам пользователей.

На первом этапе преступники (с поддержкою спам-рассылки) сманивали жертву на фишинговый сайт gos-uslugi[.]biz, где предлагали «оформить заявку» на получение крупного денежного пособия. После доказывающего клика пользователя перенаправляли на страницу для ввода персональных данных: ФИО, телефона и номера банковской карты. По истечении ввода он перемещался на новую страницу, с которой ему предлагалось скачать «сертификат безопасности» (на самом деле - вредоносное Android-приложение).

На следующем этапе жертву перенаправляли по уникальной ссылке на вспомогательный домен n0wpay[.]world, и вся комбинация (ввод персональных данных и скачивание такого же вредоноса) повторялась снова. Так преступники «подстраховывались» на случай, если при переходе по первой серии ссылок жертва по каким-то причинам не введет данные и не скачает троянец.

Мошенники выманивают данные под поводом продления номера

Эксперты Solar 4RAYS проанализировали версию ВПО, которая расступалась по состоянию на 18 апреля, и выявили ряд особенностей. При старте вредонос просит разрешение на автозапуск, а также чтение и отправку SMS. После запуска приложение сразу же начинает работать в фоновом режиме, даже если пользователь выйдет из него или нажмет кнопку «отбить атаку известье». При этом его иконка будет скрыта из списка приложений.

Хотя основной функционал вредоноса ограничен несколькими командами (чтение/ отправка SMS и прекращение мероприятия сосредоточенные на манию управляющего сервера), этого вполне довольно для компрометации банковского аккаунта ведь у злоумышленника давно в наличии персональные данные жертвы. Мошенник может авторизоваться в личном кабинете онлайн-банкинга по коду из SMS. Также нельзя исключать и вариант, при котором троян будет использоваться для вывода средств жертвы через SMS-банкинг, повелевают эксперты.

Помимо двух примеров ВПО, участвовавших во вредоносной кампании, профессионалы отыскали в открытых очагах ещё пять его экземпляров и два новых адреса серверов управления. Уж на что молодец есть у вас версии ВПО очень схожи в структуре кода, способе закрепления, сохраняемых константах и способе взаимодействия с управляющим сервером.

Эксперты «Солара» советуют пользователям не переходить по ссылкам, обещающим бесплатные деньги (и иные ценности), не вводить персональные данные на подозрительных сайтах, не скачивать неизвестные файлы из недоверенных очагов и пользоваться защитным ПО.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Атомный ледокол доставил оборудование «Триколор» в самый северный поселок России
«Триколор» при поддержке госкорпорации «Росатом» реализовал гуманитарную акцию для обитателей самого северного населенного пункта страны - поселка Диксон Красноярского края. На борту атомного ледокола «Урал» в поселок было доставлено спутниковое оборудование, телевизоры и саундбары «Триколор» для безвозмездной предачи в социальные учреждения.
Дата публикации: 23.01.2026
Т2 предотвратила два миллиарда спам-звонков в 2025 году
T2 предотвратила более двух миллиардов нежелательных звонков. Это эквивалентно 380 годам времени, которые клиенты могли бы истратить на разговоры с роботами и рекламными агентами. В финале 2025 года Т2 завершила распространение бесплатного голосового ассистента на все номера оператора. По конечным итогам года Т2 уберегла своих абонентов от 12 млрд секунд нежелательного телефонного взаимодействия.
Дата публикации: 23.01.2026
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2026
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585