ЭКСПЕРТЫ «СОЛАРА» ЗАБЛОКИРОВАЛИ КАМПАНИЮ ПО КРАЖЕ ДЕНЕГ СО СЧЕТОВ ГРАЖДАН

Эксперты «Солара» заблокировали кампанию по краже денег со счетов граждан
Дата публикации: 27.04.2024

Эксперты центра мониторинга наружных цифровых угроз Solar AURA ГК «Солар» выявили и заблокировали поддельные сайты, предлагающие пользователям якобы от лица государства крупное денежное пособие, рассказали в пресс-службе организации.

Без сомнения же у жертв воровали персональные данные, а на их устройства маскируясь под «сертификата безопасности» или «антиспам-программы» устанавливалось вредоносное ПО (ВПО).

Мошенническая кампания была направлена на получение злодеями доступа к банковским аккаунтам пользователей.

На первом этапе преступники (с поддержкою спам-рассылки) сманивали жертву на фишинговый сайт gos-uslugi[.]biz, где предлагали «оформить заявку» на получение крупного денежного пособия. После доказывающего клика пользователя перенаправляли на страницу для ввода персональных данных: ФИО, телефона и номера банковской карты. По истечении ввода он перемещался на новую страницу, с которой ему предлагалось скачать «сертификат безопасности» (на самом деле - вредоносное Android-приложение).

На следующем этапе жертву перенаправляли по уникальной ссылке на вспомогательный домен n0wpay[.]world, и вся комбинация (ввод персональных данных и скачивание такого же вредоноса) повторялась снова. Так преступники «подстраховывались» на случай, если при переходе по первой серии ссылок жертва по каким-то причинам не введет данные и не скачает троянец.

Мошенники выманивают данные под поводом продления номера

Эксперты Solar 4RAYS проанализировали версию ВПО, которая расступалась по состоянию на 18 апреля, и выявили ряд особенностей. При старте вредонос просит разрешение на автозапуск, а также чтение и отправку SMS. После запуска приложение сразу же начинает работать в фоновом режиме, даже если пользователь выйдет из него или нажмет кнопку «отбить атаку известье». При этом его иконка будет скрыта из списка приложений.

Хотя основной функционал вредоноса ограничен несколькими командами (чтение/ отправка SMS и прекращение мероприятия сосредоточенные на манию управляющего сервера), этого вполне довольно для компрометации банковского аккаунта ведь у злоумышленника давно в наличии персональные данные жертвы. Мошенник может авторизоваться в личном кабинете онлайн-банкинга по коду из SMS. Также нельзя исключать и вариант, при котором троян будет использоваться для вывода средств жертвы через SMS-банкинг, повелевают эксперты.

Помимо двух примеров ВПО, участвовавших во вредоносной кампании, профессионалы отыскали в открытых очагах ещё пять его экземпляров и два новых адреса серверов управления. Уж на что молодец есть у вас версии ВПО очень схожи в структуре кода, способе закрепления, сохраняемых константах и способе взаимодействия с управляющим сервером.

Эксперты «Солара» советуют пользователям не переходить по ссылкам, обещающим бесплатные деньги (и иные ценности), не вводить персональные данные на подозрительных сайтах, не скачивать неизвестные файлы из недоверенных очагов и пользоваться защитным ПО.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Эксперт: за 2024 год объем инвестиций в ИИ в России составил 305 млрд руб.
По данным знатоков холдинга Т1, в 2024 году общий объем инвестиций в искусственный интеллект в России составил 305 млрд руб., увеличившись в течение года на 36%. Значительная часть этих вложений приходится на прикладные решения для оптимизации - цифровых ассистентов, автоматизацию производственных и управленческих процессов, планирование и аналитику.
Дата публикации: 04.06.2025
В России откроются 12 летних кинотеатров под открытым небом
«Триколор» совместно с парками «Россия - Моя история» запускает второй сезон проекта «Кино. Лето. Триколор». Летние показы под открытым небом запущены в Краснодаре, Волгограде, Тюмени и прочих городах и продлятся до финала лета. В афише - полнометражные фильмы, популярные сериалы и мультфильмы. Марафон бесплатных кинопоказов «Кино.
Дата публикации: 03.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585