ЗЛОУМЫШЛЕННИКИ РАССЫЛАЮТ ТРОЯНЕЦ ПОД ВИДОМ ТРЕКЕРА ДЛЯ ОТСЛЕЖИВАНИЯ ЗАКАЗА ИЗ ИНТЕРНЕТ-МАГАЗИНА

Злоумышленники рассылают троянец под видом трекера для отслеживания заказа из интернет-магазина
Дата публикации: 17.12.2024

«Лаборатория Касперского» и RuStore предупреждают: преступники рассылают троянец для Android маскируясь под трекера для отслеживания заказа из оптового интернет-магазина.

Актуальную схему распространения троянца Mamont обнаружили эксперты «Лаборатории Касперского», сообщили в пресс-службе компании.

Вредоносная кампания нацелена на пользователей Android-смартфонов в России. Она состоит из нескольких этапов.

Фальшивый магазин. Злоумышленники создали сайты несуществующих оптовых магазинов с товарами по крайне чудным ценам. В контактах на сайте была указана ссылка на тематический закрытый Telegram-чат. Внутри него описывалось, как можно оформить заказ: для этой цели необходимо было отправить личное известье якобы менеджеру магазина. При этом в закрытом чате было много участников, которые задавали разные вопросы. Профессионалы не отметают, что некоторые из числа тех, кто объяснял, на самом деле были ботами и использовались, чтобы усыпить бдительность потенциальной жертвы.

Positive Technologies: в 2023 году треть атак на ритейлеров дала почву остановке продаж

Фальшивый менеджер. Если жертва связывалась с представителем магазина, ее просили указать ФИО получателя заказа, адрес доставки и контактный телефон, а также количество выбранных товаров и их названье. Уплатить заказ можно было якобы при получении. Вероятно, преступники рассчитывали на то, что такой подход не вызовет у покупателя подозрений.

Вредоносный трекер. Через некоторое время человеку поступало сообщение, что оформленный заказ отправлен. Для его отслеживания просили скачать специальное мобильное приложение-трекер. Сделать это очень важно по ссылке, присланной менеджером. Однако в самом деле ссылка вела на фишинговый ресурс. А маскируясь под трекера человек скачивал мобильный банковский зловред - Mamont. Помимо ссылки преступники присылали жертве код, который необходимо было ввести в приложении, - якобы для отслеживания заказа.

«Mamont - мобильный банковский троянец, который стал активно применяться злодеями только в 2024 году. При этом за октябрь и ноябрь наши решения зафиксировали уже больше 30 тысяч атак с применением модификации этого зловреда, которая мимикрировала под трекеры доставки в разных схемах», - отметил эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин.

«Ссылки для скачивания фейкового трекера умышленно делают длинными и трудными, чтобы запутать пользователя. Если новый троян попадет на ваш смартфон, последствия могут являться серьезными: от кражи личных данных и средств до подключения устройства к ботнету - сети зараженных устройств, используемых для кибератак. Чтобы не стать жертвой плутов, необходимо соблюдать базовые правила безопасности: не переходить по подозрительным ссылкам, а также скачивать программы только из официальных очагов, например из RuStore», - объясняет директор по информационной безопасности в RuStore Дмитрий Морев.

«Лаборатория Касперского» оповестила Telegram о мошеннических аккаунтах и чатах.

Фото: Freepik

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
На GoCloud Tech объявили о запуске грантовой программы для open source проектов
Компани Cloud.ru, СберТех и IT-сообщество Хабр объявили о запуске грантовой программы для open source проектов. Инициатива направлена на поддержку разработчиков open source проектов и предоставит ресурсы, экспертную поддержку и возможности для масштабирования их мыслей.О запуске грантовой программы провайдер облачных и AI-технологий Cloud.
Дата публикации: 03.09.2025
Cloud.ru представил новую функциональность Magic Link для сервиса Magic Router
До финала сентября 2025 года в облаке Cloud.ru Evolution появится новая функциональность Magic Link для организации сетевой связности между облачными ресурсами различных проектов и компаний.
Дата публикации: 03.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585