Вирус-вымогатель чистит банковские счета владельцев смартфонов с Android
В зоне риска оказались владельцы Android-смартфонов, которые пользуются услугами интернет-банкинга. Антивирусы, установленные на гаджетах, пока бессильны, передает Joinfo.ua.
Новый вирус выявили специалисты компании Group-IB, которая занимается предотвращением и расследованием киберпреступлений. Весь масштаб заражения оценить пока трудно, рассказывает руководитель отдела динамического анализа вредоносного кода Рустам Миркасымов.
"Мы зафиксировали сотни обращений в нашу компанию с жалобами на действия вредоносной программы", - сказал он.
Будьте внимательны при получении MMS-сообщения
Вирус-вымогатель атакует своих жертв по определенной схеме. Начинается все с получения MMS-сообщения от пользователя из списка контактов. Оно начинается с имени пользователя и содержит ссылку. При переходе по ней происходит загрузка установочного файла вируса на устройство, приложение "незаметно" устанавливается и просит права администратора.
Далее программа рассылает подобные MMS по книге контактов новой жертвы. Таким образом происходит ее масштабное распространение.
Вирус-вымогатель делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. Отметим, пользователи не видят движение средств по счетам, так как SMS-сообщения с информацией о списаниях программа перехватывает и скрывает. Были случаи и полной блокировки телефонов.
Пользователь сам дает вирусу "зеленый свет"
Запускает опасный вирус сам пользователь своими руками. Он должен дать разрешения программе на различные действия, в том числе заменить собой официальную программу для обмена SMS.
Специалисты рекомендуют обращать пристальное внимание на все предложения по установке каких-либо программ и, если возникает даже малейшее сомнение, не давать разрешение на установку вредоносного ПО.
Журналист ДжоИнфоМедиа Марина Корнева напоминает, что специалисты компании Symantec рассказали о простом способе защиты от вируса-вымогателя с названием Петя.