Комментарии 0
...комментариев пока нет
Под видом приложения для поиска пропавших на СВО заразили тысячи смартфонов
МОСКВА, 14 фев - РИА Новости. Хакеры заразили более 4 тысяч смартфонов россиян вредоносной программой для Android, которая позволяет списывать деньги со счетов пользователей, через фейковое приложение для поиска пропавших на СВО - атака была направлена на кражу денег родственников и близких пропавших участников спецоперации, рассказали РИА Новости в компании F.A.C.C.T.
"Специалисты компании F.A.C.C.T. выявили преступную группу, которая используют тему поиска пропавших без вести участников специальной военной операции для кражи денег их родственников и близких. Злоумышленники под видом приложения для поиска пропавших на СВО распространяют вредоносное ПО для Android, позволяющее списывать деньги со счетов пользователей. Скам-группа действует с конца января и использует три сценария вовлечения, за это время злоумышленникам удалось заразить около 4 тыс. устройств", - рассказали в компании.
Злоумышленники распространяли вредоносное (ПО) тремя способами. По первому сценарию хакеры искали жертв в социальных сетях и чатах в мессенджерах, посвященных поиску пропавших - если пользователь оставлял объявление о розыске родственника, ему направляли Telegram-канал с информацией про специальное приложение, которое якобы позволяет отслеживать списки пропавших и подавать заявку на поиск, обратиться в любой госпиталь, искать пропавшего по ФИО, дате рождения и воинской части. В переписке преступник присылал ссылку на вредоносное приложение.
По второй схеме хакеры распространяли вредоносную программу под видом архива с фотографиями через рассылку от лица угнанного Telegram-аккаунта - они отправляли файл с расширением .apk вместе с провокационными сообщениями "Это нормально, что твои голые фото все смотрят?" или "Ты зачем этим занимаешься?". Третий сценарий предполагал поиск жертв на сайтах знакомств через фейковый женский аккаунт. "Девушка" переводила общение в Telegram и после нескольких фраз присылала файл с расширением .apk, который мог называться "Оцени мои фоточки".
"После установки на устройство программа получает контроль над устройством пользователя и передаёт злоумышленникам информацию о приложениях, которые установлены на смартфоне, включая сервисы банков, данные о балансе банковских карт, а также доступ к смс и пуш-уведомлениям. Используя эти сведения, преступники в дальнейшем получают возможность списать деньги со счетов жертвы", - объяснили специалисты. Они также отметили, что самым активным днем стало 5 февраля, когда фейковое приложение было установлено на 1055 Android-устройств.
"Схемы, которые используют мошенники, не новы. Схема с поиском пропавших без вести – самая свежая из них, и даже она используется преступниками уже довольно продолжительное время. Но впервые мы обнаружили целую группу, которая занимается столь циничным мошенничеством, а не единичные злоумышленники", - прокомментировал старший аналитик департамента защиты от цифровых рисков Digital Risk Protection компании F.A.C.C.T. Мария Синицына.