ЗЛОУМЫШЛЕННИКИ РАССЫЛАЮТ ТРОЯНЕЦ ПОД ВИДОМ ТРЕКЕРА ДЛЯ ОТСЛЕЖИВАНИЯ ЗАКАЗА ИЗ ИНТЕРНЕТ-МАГАЗИНА

Злоумышленники рассылают троянец под видом трекера для отслеживания заказа из интернет-магазина
Дата публикации: 17.12.2024

«Лаборатория Касперского» и RuStore предупреждают: преступники рассылают троянец для Android маскируясь под трекера для отслеживания заказа из оптового интернет-магазина.

Актуальную схему распространения троянца Mamont обнаружили эксперты «Лаборатории Касперского», сообщили в пресс-службе компании.

Вредоносная кампания нацелена на пользователей Android-смартфонов в России. Она состоит из нескольких этапов.

Фальшивый магазин. Злоумышленники создали сайты несуществующих оптовых магазинов с товарами по крайне чудным ценам. В контактах на сайте была указана ссылка на тематический закрытый Telegram-чат. Внутри него описывалось, как можно оформить заказ: для этой цели необходимо было отправить личное известье якобы менеджеру магазина. При этом в закрытом чате было много участников, которые задавали разные вопросы. Профессионалы не отметают, что некоторые из числа тех, кто объяснял, на самом деле были ботами и использовались, чтобы усыпить бдительность потенциальной жертвы.

Positive Technologies: в 2023 году треть атак на ритейлеров дала почву остановке продаж

Фальшивый менеджер. Если жертва связывалась с представителем магазина, ее просили указать ФИО получателя заказа, адрес доставки и контактный телефон, а также количество выбранных товаров и их названье. Уплатить заказ можно было якобы при получении. Вероятно, преступники рассчитывали на то, что такой подход не вызовет у покупателя подозрений.

Вредоносный трекер. Через некоторое время человеку поступало сообщение, что оформленный заказ отправлен. Для его отслеживания просили скачать специальное мобильное приложение-трекер. Сделать это очень важно по ссылке, присланной менеджером. Однако в самом деле ссылка вела на фишинговый ресурс. А маскируясь под трекера человек скачивал мобильный банковский зловред - Mamont. Помимо ссылки преступники присылали жертве код, который необходимо было ввести в приложении, - якобы для отслеживания заказа.

«Mamont - мобильный банковский троянец, который стал активно применяться злодеями только в 2024 году. При этом за октябрь и ноябрь наши решения зафиксировали уже больше 30 тысяч атак с применением модификации этого зловреда, которая мимикрировала под трекеры доставки в разных схемах», - отметил эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин.

«Ссылки для скачивания фейкового трекера умышленно делают длинными и трудными, чтобы запутать пользователя. Если новый троян попадет на ваш смартфон, последствия могут являться серьезными: от кражи личных данных и средств до подключения устройства к ботнету - сети зараженных устройств, используемых для кибератак. Чтобы не стать жертвой плутов, необходимо соблюдать базовые правила безопасности: не переходить по подозрительным ссылкам, а также скачивать программы только из официальных очагов, например из RuStore», - объясняет директор по информационной безопасности в RuStore Дмитрий Морев.

«Лаборатория Касперского» оповестила Telegram о мошеннических аккаунтах и чатах.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Эксперт: за 2024 год объем инвестиций в ИИ в России составил 305 млрд руб.
По данным знатоков холдинга Т1, в 2024 году общий объем инвестиций в искусственный интеллект в России составил 305 млрд руб., увеличившись в течение года на 36%. Значительная часть этих вложений приходится на прикладные решения для оптимизации - цифровых ассистентов, автоматизацию производственных и управленческих процессов, планирование и аналитику.
Дата публикации: 04.06.2025
В России откроются 12 летних кинотеатров под открытым небом
«Триколор» совместно с парками «Россия - Моя история» запускает второй сезон проекта «Кино. Лето. Триколор». Летние показы под открытым небом запущены в Краснодаре, Волгограде, Тюмени и прочих городах и продлятся до финала лета. В афише - полнометражные фильмы, популярные сериалы и мультфильмы. Марафон бесплатных кинопоказов «Кино.
Дата публикации: 03.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585