В России появился новый вирус, который крадет деньги

В России активизировался новый банковский троян, который крадет данные мобильного банкинга и банковских карт. Он обходит даже встроенную в Android 6.0 защиту от фишинга и программ-вымогателей, сообщает «Лаборатория Касперского».

Чем опасен банковский троян

Если у вас на смартфоне установлено банковское приложение, Trojan-Banker.AndroidOS.Gugi.c (сокращенно Gugi) может получить доступ к нему и перевести ваши средства на счет злоумышленников.

93% атак нового трояна Gugi зафиксировано в России

Троян открывает окно, которое выглядит так же, как у приложения для мобильного банкинга. Это фишинг – все данные, которые вы вводите, передаются злоумышленникам. Затем они смогут снять деньги с вашей карты, перехватив одноразовый код для двухфакторной авторизации из SMS.

Как работает Gugi

Вредонос можно скачать по ссылке из SMS-спама. Он обходит защиту Android, запрашивая разрешение на размещение своего окна поверх всех остальных, отправку и прием SMS, совершение и прием звонков.

Если пользователь не предоставляет трояну доступ к этим функциям (а в окне есть только кнопка «Разрешить», альтернатив нет), Gugi полностью блокирует смартфон. Окно официального магазина приложений Gugi также перекрывает, чтобы пользователи не смогли скачать антивирус или другое ПО.

Как защититься

  1. Никогда не переходите по ссылкам из SMS, отправленных подозрительными контактами.
  2. Пользуйтесь антивирусным программным обеспечением и регулярно обновляйте его.
  3. Если вам кажется, что интерфейс банковского приложения изменился, свяжитесь с технической поддержкой банка.