Новости
Arthur Khamzin
33 327

На устройствах Android появился вирус, который самостоятельно переводит деньги через банковские приложения Материал редакции

С его использованием столкнулись два крупных банка, но по их словам, эти случаи единичны.

В закладки

На мобильных устройствах с операционной системой Android появился новый троян, который самостоятельно переводит средства через мобильные приложения банков на счета злоумышленников. Об этом пишет РБК со ссылкой на доклад компании Group-IB.

Существование вируса подтвердили два банка — «Почта Банк» и Московский кредитный банк. Представители компаний сообщили, что сталкивались с его применением, но пояснили, что он используется крайней редко. МКБ и «Почта Банк» заявили, что могут отслеживать заражение смартфонов клиентов, атакованных этим вирусом, и предупреждают клиентов при подозрении на проведение несанкционированных операций.

Существование трояна также подтвердила «Лаборатория Касперского». Антивирусный эксперт компании Виктор Чебышев заявил, что случаи управления банковскими приложениями единичны.

ВТБ, Росбанк и Раффайзенбанк заявили, что не сталкивались с использованием такого трояна. Представители ВТБ уточнили, что не могут обнаружить вирусы на устройствах клиентов, поэтому ориентируются исключительно на жалобы клиентов. Остальные участники рынка никак не прокомментировали ситуацию.

По данным Group-IB, с июля 2018 года по июнь 2019 года с помощью троянов для Android было похищено 110 миллионов рублей. Эксперты отметили, что в сравнении с аналогичным периодом за прошлый год, этот показатель снизился на 43%. По их словам, применение вирусов сократилось после задержания владельцев крупнейших Android-бот-сетей. Из-за этого хакеры переключились на международные рынки.

{ "author_name": "Arthur Khamzin", "author_type": "editor", "tags": ["\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0431\u0430\u043d\u043a\u0438"], "comments": 50, "likes": 31, "favorites": 5, "is_advertisement": false, "subsite_label": "news", "id": 128711, "is_wide": false, "is_ugc": false, "date": "Fri, 29 Nov 2019 09:43:01 +0300", "is_special": false }
0
{ "id": 128711, "author_id": 252535, "diff_limit": 1000, "urls": {"diff":"\/comments\/128711\/get","add":"\/comments\/128711\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/128711"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 245416, "last_count_and_date": null }
50 комментариев
Популярные
По порядку
Написать комментарий...
48

Хорошо, что мне это не грозит, у меня нет деняк

Ответить
17

RogovTrojan

Ответить
14

Не удивлюсь, если авторы подобных троянов и самих банковских приложений — одни и те же люди.

Ответить
1

Эм... А как можно задержать бот-сеть? 🤔

Ответить
0

Закрыли, раскрыли, ликвидировали...
Но не "задержали".

Ответить
3

Сломали поломали сложили

Ответить
0

да, поэтому я и говорю слово удалил) пофиксил)

Ответить
0

🤗

Ответить
1

Случайно слово удалил. Спасибо

Ответить
10

Как с другими вирусами нужно получить рут права, скачать "nevirusblyabudu.apk" с украдувашиденьги.нет, установить его,  ввести данные банковской карты и код из смс? 

Ответить
0

Таких дурачков навалом.

Ответить
0

У нищебродов на сяоми все равно денег нет

Ответить
8

У нищебродов с Сяоми осталась немало денег, потому что они не потратили их на айфон.

Ответить
0

50 рублей на проезд - это небольшие деньги в современной реальности. 

Ответить
3

У вас плохо с математикой. Если купить вместо нормального айфона за 90-100к нормальный Сяоми за 20-25к, то остаётся 65-80к на другие радости жизни.

Ответить
4

Которые с радостью переведет троян на андроид своим создателям:)

Ответить
1

Не обязательно ставить всё странные приложения, всё им разрешать и рутировать телефон. На домашнем пк уже лет 12 не пользуюсь антивирусами, всё отлично.

Ответить
2

"Нормальный" глюченный и бестолковый? А если нормально зарабатывать, то можно купить айфон, радоваться его удобству и возможностям, да еще и деньги останутся на другие радости жизни. 

Ответить
3

Ощущение, что на 4pda зашел 

Ответить
2

Если у вас бестолковый телефон и глючит, сочувствую. У меня телефон работает быстро и гладко, покрывая все потребности. Деньги есть, но не понимаю, зачем их переплачивать за айфон. С системой знаком, давно пользуюсь айпадом, поэтому сказки про другой, космический уровень можете не рассказывать.

Ответить
0

лол, с миру по рублю и я миллиардер! -__-

Ответить
3

А, это Групп-ИБ заявляет, можно не паниковать, они знатные пиздоболы, любят всё преувеличивать

Ответить
3

И переводит их Рокетбанку.

Ответить
3

Пиздатвоимденежкам.apk

Ответить
0

Вот вам ваш Андроид, а iOS работает нормально, никаких проблем, а вам удачки, любители Андроида, мучайтесь со своими крутыми телефонами, и продолжайте говорить какое же го** наши айфоны, и что это просто выкинутые денежки

Ответить
0

Так пол года назад было сообщение о уязвимости apple устройств через которую годами воровали, без установки каких либо приложений.

Ответить
0

Ссылочку можно?

Ответить
1

 исследователь сообщил, что уязвимостью «можно воспользоваться только через USB, и это требует физического доступа к устройству, воспользоваться ею удаленно нельзя»

👍🏻

Ответить
0

Что-то там нет ничего про "воровали".

Ответить
0

на ведре ежемесячные патчи безопасности, а в эппле однажды эксплойт полгода чинили

прекрасные обвинения, хуле

Ответить
–7

андроидокрестьяне должны страдать

Ответить
4

*безголовые, так же как и безголовые яблорабы...

Ответить
2

кажется бот "Олег" уже начал  деньги тырить ))

Ответить
2

Это Макаров создал вирус 

Ответить
–2

К полюсам айфона (пишу через андроид если что)

Ответить
0

У меня такой вирус каждые выходные бетховены покупает с карты

Ответить
0

Так ты жене объясняешь свои траты?

Ответить
0

Но у меня нет жены.
Так я объясняю себе свои траты в понедельник.

Ответить
0

Непонятно как это происходит. Откуда этот троян берется? Нужно новое приложение скачать и дать все разрешения?

Ответить
0

Угу, как всегда. Дыры в Андроиде конечно есть(как и в iOS), но чот не слышно про настоящие вирусы под них. Зато таких "скачай-установи-дай права" сколько угодно

Ответить
0

Лично столкнулся с этим пакостником. Переводит мелкими суммами, по 200-400 рублей. У меня сожрал в районе 2000р. Переводы шли на азиатские имена. Они указывались во время смс отчета о переводе. У меня даже закралась мысль, что это сам банк участвует в подобных махинациях. Банк всем известный и с постоянными проблемами связанными с кражами со счетов вкладчиков. 
Единственная защита, не устанавливать сомнительные патчи, в моем случае так и произошло, лоханулся, пошел на доверии, заплатил штраф за опыт) 
Всем финансовой сохранности! 

Ответить
0

А что такое сомнительные патчи? Какая то кастомная прошивка? Рутованный телефон с софтом из сторонних источников?

Ответить
0

В Гуглплее есть приложения типа "обновление Гугсервисов" от левых разработчиков, как они там оказались, вопросы с Гуглу. Но там список разрешений на весь экран, ставить такое верх тупости

Ответить
0

Пиратский Майнкрафт установил?

Ответить
0

Оказалась жена?)

Ответить
–1

недалёко то будущее, когда троян вскроет хранилище кредит спермо банка и каждому достанется по бетховену

Ответить
Обсуждаемое
Новости
В Нижнем Новгороде арестовали горожанина, который два года изводил соседей звуками лошадиного ржания
Нарушителю грозит от 3 до 7 лет заключения.
Санкт-Петербург
Baza опубликовала видео нападения мужчин на девушек в Петербурге — одну из них ударили по лицу, она не смогла встать
Со слов пострадавших, их начали преследовать на улице и спрашивать «не лесбиянки ли они».
Интернет и мемы
В Твиттере запустили флешмоб #СтёртыеИмена о ксенофобии в России. Всё быстро обернули в шутку
Пользователи пожаловались, что вынужденно поменяли свои этнические имена на русские, чтобы избежать стереотипов.
Популярное за три дня
Разборы
Связи с ФСБ, карт-бланш на воровство и тюрьма «для галочки». Главное из расследования «Медузы» о хакерах Evil Corp
Кто состоит в группировке и как живёт её глава, за которого назначили награду в пять миллионов долларов.
Новости
Baza: учитель Ростовской области назвал ученика «клиническим дегенератом» и «придурком» за спор с единороссом
Ученик сказал депутату на открытом уроке, что он «по разные стороны баррикад» с членами «Единой России».
Новости
ТНТ снял с эфира сериал «Слуга народа» с Зеленским после резонанса вокруг вырезанной шутки про Путина
Телеканал теперь заявляет, что не собирался показывать больше трёх эпизодов и называет свой же анонс всего сезона «маркетинговым ходом».

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "fizc" } } }, { "id": 4, "label": "Article Branding", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "cfovy", "p2": "glug" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfk" } } }, { "id": 6, "disable": true, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "clmf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byswn", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "cndo", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223677-0", "render_to": "inpage_VI-223677-0-130073047", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=cndo&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Баннер в ленте на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudv", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "ccydt", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvc" } } }, { "id": 20, "label": "Кнопка в сайдбаре", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "chfbk", "p2": "gnwc" } } } ]