XRUST.ru » Технологии » Вирус, ворующий деньги, обнаружили российские банкиры
Технологии

Вирус, ворующий деньги, обнаружили российские банкиры

4 декабря 2019, 07:15 30 114 0 0
Вирус, ворующий деньги, обнаружили российские банкиры


Вирус троянской линейки обнаружен программистами российских банков. Хакерская новинка способна переводить деньги «автоматом», действуя через мобильник.

Вирусы предыдущего поколения, отмечает xrust, действовали примитивно – имитировали окошки ввода данных банковских карт, перехватывали кодовые СМС. Новая более опасна – сама переводит деньги мошенникам, действуя, как банковское приложение. В основе перевода – предварительно похищенные реквизиты карты, подчеркивает ufatimes. Создавая вирус, хакеры планировали массовое заражение смартфонов.

Первыми разгул трояна ощутили западные банки – разработанный минувшим годом Gustuff был модифицирован под российские кредитные организации. Среди пострадавших иностранных – банки Польши, США, Австрии, Индии, Германии.

Вирус маскируется под игровые приложения, цифровые книги, рекламируемые на взломанных сайтах для взрослых, торрентах. Технология заражения простая – скачал, например, игру, установил, начал играть. Тем временем вирус начинает «работать».

Под вирусный удар попался «Почта Банк», МКБ. Правда, финансовые потери – единичные, отмечают специалисты. Переводы удалось остановить. Журналисты, обзванивавшие ВТБ, Росбанке, Райффайзенбанк получили ответ: жалоб клиентов нет. Программисты «Почта Банка», МКБ, могут обнаружить зараженные клиентские смартфоны и предупредить владельцев. Обнаружению способствует фиксация транзакционной активности несвойственной клиенту, использование спецсредств.

За пару лет, отмечают специалисты, вирус принес хакерам ₽110 миллионов. Активность относительно прошлогодних атак снизилась вдвое. Воровство начинало восемь групп хакеров – три сообщества обнаружены, задержаны. Сегодня 40 атак завершаются успехом злоумышленников. Средняя похищенная сумма – ₽11000.
Xrust: Вирус, ворующий деньги, обнаружили российские банкиры

Вирус, банк, xrust, ufatimes, хакеры, андроид, троян

Поделится
0 0

Комментарии


Хакеры заразили сотни npm-пакетов вирусом-вымогателем данных
Взлом одного-единственного аккаунта на GitHub обернулся крупнейшей за последние месяцы эпидемией в мире программирования: заражённый код за несколько часов расползся по сотням библиотек, которыми пользуются миллионы разработчиков по всему миру, включая российских. Всё началось с одного пароля 4 августа кто-то получил доступ к аккаунту разработчика по имени Джаред Рэй (Jared Wray) — человека, который годами поддерживал два небольших, но крайне популярных инструмента для программистов: keyv и cacheable. Это библиотеки для jаvascript, которые помогают программам временно «запоминать» данные, чтобы не запрашивать их заново — что-то вроде кэша в браузере, только внутри кода. Казалось бы, мелочь, пишет xrust. Но именно на таких «мелочах» держится половина интернета: только у keyv свыше 127 миллионов скачиваний в неделю. Получив доступ к аккаунту, злоумышленник около 9 утра по Гринвичу тихо внёс изменения прямо в главную ветку репозитория и почти сразу выпустил новую «версию» пакета. Спустя
1 071 2