Пандемия пробудила старого «охотника» за вашими деньгами

Забытая программа для кражи денег вернулась, пока все сидят дома.

Специалисты по кибербезопасности компании BI.ZONE зафиксировали всплеск активности вредоносной программы Faketoken в Рунете. Троян притворяется популярной торговой площадкой, чтобы красть деньги пользователей. Об этом Hi-Tech Mail.ru сообщили в пресс-службе BI.ZONE.

Фото: Krazytech
Фото: Krazytech

Впервые Faketoken появился в 2012 году, но 8 лет назад он не имел серьезной функциональности. Зато сейчас троян способен перехватывать SMS, передавая их на сервер злоумышленников, а также показывать фишинговые окна для кражи данных о банковских картах пользователей внутри обычных приложений.

Главным отличием современного вируса стала способность препятствовать удалению со смартфона через антивирусный софт. Единственный способ избавиться от вредоносной программы — перевести ОС устройства в безопасный режим.

По мнению экспертов BI.ZONE, всплеск атак с помощью Faketoken связан с массовым переходом россиян на удаленку. Люди намного чаще обращаются к различным онлайн-сервисам доставки, поэтому мошенники решили воспользоваться ситуацией. Ботнет троянской программы состоит из 10 000 устройств, для его распространения каждый день регистрируется до 7 новых фишинговых доменов.

Каждый день Faketoken заражает более 2000 Android-смартфонов.

Большинство заражений происходит по следующей схеме. Пользователь размещает объявление на торговой онлайн-площадке и получает сообщение со ссылкой на фишинговую страницу. Он переходит по ссылке и скачивает установочный .apk файл, который внешне неотличим от приложения интернет-магазина.

После предоставления прав приложению, злоумышленники получают возможность управлять устройством. Когда жертва заходит в обычную программу (мобильный банк или сервис такси), троян под вымышленным предлогом запрашивает данные банковской карты и перехватывает SMS. Таким образом преступники похищают денежные средства пользователя.

Посмотрите, как выглядит Москва во время карантина:

https://hi-tech.imgsmail.ru/pic_original/7ea5bb4460b56a0d76f97cbcf8cb1cb2/1791642/
https://hi-tech.imgsmail.ru/pic_original/0ecf83406437dea728d67ef895387e79/1793220/
https://hi-tech.imgsmail.ru/pic_original/9134addf3fa7fe15a32a4749532da893/1793177/
https://hi-tech.imgsmail.ru/pic_original/a067615b765d5ea87bf03dd10c338ca6/1793222/
58фотографий

Это тоже интересно:

Контент недоступен