RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

‟Почта Банку‟ прислали вирус

Криминал
В 2019 году хакеры начали использовать новые вирусы для Android, которые могут сами заходить в мобильное приложение жертвы и выводить деньги. С ними столкнулись клиенты минимум двух российских банков, но пока случаи единичны.
29.11.2019
Оригинал этого материала
РБК
Российские банки начали сталкиваться с новым видом мошенничества — трояном, который способен автоматически переводить средства через банковские мобильные приложения для операционной системы Android (так называемый автозалив). Механизм работы вируса в своем ежегодном докладе Hi-Tech Crime Trends 2019 (есть у РБК) описала компания Group-IB, которая специализируется на вопросах кибербезопасности.

РБК опросил крупнейшие банки, и два из них сообщили, что имели дело с таким вирусом, хотя масштабы его применения пока крайне малы.

Как работает вирус

Раньше вирусы для Android умели только демонстрировать на зараженном устройстве поддельные окна для ввода данных карты и перехватывать СМС-сообщения с кодом подтверждения транзакции, говорится в докладе. Новый вид зловредных программ появился в 2019 году: теперь они могут автоматически переводить деньги со счета жертвы через банковское мобильное приложение, установленное на смартфоне, на счет злоумышленника.

«Функциональные возможности новых троянов под Android практически приблизились к троянам-банкерам (вид вируса, который крадет данные учетных записей электронных банковских систем, систем электронных платежей, пластиковых карт пользователей этих услуг и отправляет злоумышленнику. — РБК). Они рассчитаны на массовое заражение и максимальную капитализацию бизнеса своих операторов», — сказал РБК представитель Group-IB.

Впервые эксперты Group-IB зафиксировали новый вид атаки весной 2019 года, когда до функции автозалива был модифицирован новый мобильный Android-троян Gustuff, созданный в декабре 2018 года русскоязычным хакером. Однако этот тип вируса угрожал только 100 иностранным банкам, в том числе в США, Польше, Австралии, Германии и Индии.

Как может заразиться смартфон

Мошенники маскируют вирусы под приложения (игры, браузеры) или файлы (книги и т.п.), затем распространяют их в виде ссылки на сайтах для взрослых, сайтах со взломанными приложениями и пиратскими фильмами, торрент-трекерах, по электронной почте и СМС. Чтобы заразить смартфон, троян надо скачать и установить. После этого он начинает выполнять свои функции без ведома пользователя.

Кто столкнулся с трояном

В 2019 году с новым видом троянов столкнулись клиенты минимум двух российских банков — Почта Банка и МКБ, рассказали РБК их представители.

«В настоящее время наблюдается увеличение доли хищений с использованием такого рода троянов. Однако такие случаи единичны и в общей доле фрода (мошенничество с использованием информационных технологий. — РБК) незначительны», — отметил директор департамента электронного бизнеса МКБ Алексей Курзяков.

В Почта Банке также фиксируют единичные случаи подобных атак, но банку удалось их предотвратить.

В ВТБ, Росбанке и Райффайзенбанке подобных атак не фиксировали (в ВТБ подчеркнули, что банк не видит, находится ли подобный вирус на устройстве клиента, поэтому опираются на их жалобы, которых не поступало). Остальные крупные кредитные организации на запрос РБК не ответили.

Почта Банк и МКБ, клиенты которых были атакованы новым вирусом, могут отслеживать заражение смартфонов и при необходимости предупреждать клиентов, рассказали РБК в банках. «Для выявления несанкционированных операций, которые проводятся с помощью зловредного ПО, установленного на смартфоне, помимо транзакционной аналитики мы также используем специальные средства, которые позволяют нам выявлять факты установки троянов на устройства клиентов. Сопоставление нехарактерной для клиента активности с уровнем риска заражения его устройства позволяет эффективно противодействовать такого рода фроду», — объяснил вице-президент, директор по безопасности Почта Банка Станислав Павлунин.

Появление нового вида троянов в текущем году подтверждают и в антивирусной компании «Лаборатория Касперского». Однако случаи, когда он управлял банковским приложением, заставляя его провести платеж, единичны, утверждает антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев.

Всего за год (с июля 2018 по июнь 2019 года) с помощью троянов для Android хакеры смогли украсть 110 млн руб., говорится в отчете Group-IB. По сравнению с аналогичным периодом годом ранее этот показатель упал на 43%. Сократилось и число группировок, которые используют эти вирусы в России, — с восьми до пяти. Перестали действовать трояны с наибольшим числом мошеннических транзакций. В среднем в день происходит около 40 успешных атак, а сумма одного хищения составляет 11 тыс. руб., посчитали в Group-IB.

Активность троянов в России снизилась после задержания владельцев крупнейших Android-бот-сетей, в результате чего хакеры переключились на международный рынок, сообщил представитель Group-IB: «Однако некоторые злоумышленники патчат (модифицируют. — РБК) приложения и продают трояны для последующих атак на пользователей в России. Это редкая практика».
Предыдущая статья
Следующая статья
---
Курзяков Алексей Почта Банк Россия
07.06.2026
В Росмолодежи снова проворовались
Бывшего главу ФГАУ «Ресурсный молодежный центр» Росмолодежи Алексея Любцова, укравшего около 300 миллионов рублей, сдали подчиненные.
04.06.2026
Максим Осеевский нашел врагов в Apple
Глава Ростелекома расстроился после того, как американская корпорация вышвырнула шпионский мессенджер MAX из магазина приложений App Store.
04.06.2026
Дмитрий Пегов прокатит с ветерком
Новый глава Федеральной пассажирской компании обеспечит ей в будущем громкие коррупционные скандалы.
04.06.2026
В Роснано воровали до Чубайса
Бывший замглавы корпорации Андрей Малышев, протеже криминального Леонида Меламеда, получил 12 лет тюрьмы заочно.
03.06.2026
Анатолия Чубайса оставят без пенсии
Причиной стали судебные взыскания с бывшего коррумпированного главы "Роснано".
02.06.2026
Симан Поваренкин откусил слишком много от армейского пайка
Арест коррумпированного начальника продовольственного управления департамента ресурсного обеспечения Минобороны РФ Виктора Таразевича связан с махинациями проживающего в Лондоне Симана Поваренкина.
01.06.2026
Владимир Иванов отсидит 8 лет за контракт с "Алмаз-Антеем"
Глава фирмы "Радиоавтоматика" пострадал при закупках в Китае микроэлектроники для нужд военного концерна.
01.06.2026
Виктор Таразевич объедал солдат и офицеров
В лапы российских правоохранителей угодил начальник продовольственного управления департамента ресурсного обеспечения Минобороны РФ.
31.05.2026
Юсуфовы доят Минобороны
Сын бывшего коррумпированного министра энергетики России Игоря Юсуфова захватил земли Минобороны и сдает их военному ведомству в аренду.
29.05.2026
Бывшие охранники Путина разграбили "Сибантрацит"
Компания убитого в 2020 года олигарха Дмитрия Босова оказалась опутана огромными долгами.
29.05.2026
Аграрную империю Вадима Мошковича влили в домен Патрушевых
Национализированную корпорацию "Русагро" отдали под управление Россельхозбанка, находящегося под контролем одиозного клана Патрушевых.
29.05.2026
Подельники Сергея Шойгу уходят на кладбище
Умерший в апреле президент медиахолдинга "Красная Звезда" Алексей Пиманов мог быть устранен точно также, как и личный адъютант экс-министра обороны Юрий Садовенко.
28.05.2026
Сергей Шишкарев прикрылся от украинского вымогателя
Одиозный глава ГК "Дело" пожаловался стражам порядка на нехорошее поведение своего давнего партнера из Украины, Сергея Подгаецкого.
27.05.2026
Тылы Германа Грефа укрепят пожилым генералом ФСБ
Надзирать за главой крупнейшего госбанка российский диктатор приставил генерал-полковника ФСБ Олега Храмова, прославившегося несколькими громкими скандалами.
27.05.2026
Дмитрий Семизоров не устоял перед гособоронзаказом
Заместитель гендиректора Уралвагонзавода погорел на растрате и был отправлен в СИЗО.
27.05.2026
Владимир Иванов перемудрил с электроникой для "Алмаз-Антея"
Контракт с государственной корпорацией на закупку китайской электроники может стоить бизнесмену 8 лет тюрьмы.
26.05.2026
Александр Галицкий успел удрать от российского правосудия
Криминальный миллиардер, доведший до смерти бывшую жену, сбежал по нидерландскому паспорту из России после признания его экстремистом и конфискации его имущества.
22.05.2026
Халил Арсланов напрасно качал права
Коррумпированному экс-замначальника Генштаба РФ из-за апелляции накинули еще два года тюрьмы.
22.05.2026
Александру Сабадашу скостили одно обвинение
Криминальному "водочному королю" суд оставил четыре обвинения из прежних пяти.
22.05.2026
Аристотель раздора
Силовики провели обыски и допросы в Институте Философии РАН, где украли смешные деньги в размере 18 миллионов рублей.
О проекте (контакты) | Лица | Места | Организации


RuCompromat ® 16+