ЗЛОУМЫШЛЕННИКИ РАССЫЛАЮТ ТРОЯНЕЦ ПОД ВИДОМ ТРЕКЕРА ДЛЯ ОТСЛЕЖИВАНИЯ ЗАКАЗА ИЗ ИНТЕРНЕТ-МАГАЗИНА

Злоумышленники рассылают троянец под видом трекера для отслеживания заказа из интернет-магазина
Дата публикации: 17.12.2024

«Лаборатория Касперского» и RuStore предупреждают: преступники рассылают троянец для Android маскируясь под трекера для отслеживания заказа из оптового интернет-магазина.

Актуальную схему распространения троянца Mamont обнаружили эксперты «Лаборатории Касперского», сообщили в пресс-службе компании.

Вредоносная кампания нацелена на пользователей Android-смартфонов в России. Она состоит из нескольких этапов.

Фальшивый магазин. Злоумышленники создали сайты несуществующих оптовых магазинов с товарами по крайне чудным ценам. В контактах на сайте была указана ссылка на тематический закрытый Telegram-чат. Внутри него описывалось, как можно оформить заказ: для этой цели необходимо было отправить личное известье якобы менеджеру магазина. При этом в закрытом чате было много участников, которые задавали разные вопросы. Профессионалы не отметают, что некоторые из числа тех, кто объяснял, на самом деле были ботами и использовались, чтобы усыпить бдительность потенциальной жертвы.

Positive Technologies: в 2023 году треть атак на ритейлеров дала почву остановке продаж

Фальшивый менеджер. Если жертва связывалась с представителем магазина, ее просили указать ФИО получателя заказа, адрес доставки и контактный телефон, а также количество выбранных товаров и их названье. Уплатить заказ можно было якобы при получении. Вероятно, преступники рассчитывали на то, что такой подход не вызовет у покупателя подозрений.

Вредоносный трекер. Через некоторое время человеку поступало сообщение, что оформленный заказ отправлен. Для его отслеживания просили скачать специальное мобильное приложение-трекер. Сделать это очень важно по ссылке, присланной менеджером. Однако в самом деле ссылка вела на фишинговый ресурс. А маскируясь под трекера человек скачивал мобильный банковский зловред - Mamont. Помимо ссылки преступники присылали жертве код, который необходимо было ввести в приложении, - якобы для отслеживания заказа.

«Mamont - мобильный банковский троянец, который стал активно применяться злодеями только в 2024 году. При этом за октябрь и ноябрь наши решения зафиксировали уже больше 30 тысяч атак с применением модификации этого зловреда, которая мимикрировала под трекеры доставки в разных схемах», - отметил эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин.

«Ссылки для скачивания фейкового трекера умышленно делают длинными и трудными, чтобы запутать пользователя. Если новый троян попадет на ваш смартфон, последствия могут являться серьезными: от кражи личных данных и средств до подключения устройства к ботнету - сети зараженных устройств, используемых для кибератак. Чтобы не стать жертвой плутов, необходимо соблюдать базовые правила безопасности: не переходить по подозрительным ссылкам, а также скачивать программы только из официальных очагов, например из RuStore», - объясняет директор по информационной безопасности в RuStore Дмитрий Морев.

«Лаборатория Касперского» оповестила Telegram о мошеннических аккаунтах и чатах.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Т2 запустил международный VoLTE в Швейцарии, Исландии и Макао
T2 расширил зону действия роуминга VoLTE еще на три зоны: Швейцарию, Исландию и Макао – специальный административный район на юге Китая. Международные вызовы VoLTE тарифицируются, как обычные звонки в роуминге, и не тратят пакеты передачи данных, сообщает пресс-служба мобильного оператора.
Дата публикации: 18.07.2025
Антон Горелкин: первым с российского рынка уйдет WhatsApp
Депутат Госдумы Антон Горелкин сообщил в Telegram, что другому популярному в России мессенджеру - WhatsApp «пора готовиться к уходу с российского рынка».
Дата публикации: 18.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585