Dr.WEB сообщил об угрозе принадлежащим клиентам Сбербанка 78 млн руб. из-за вируса

05/04/2018 - 18:54 (по МСК)

Сотрудники компании Doctor Web обнаружили вирус Android.BankBot.358.origin, который нацелен на клиентов Сбербанка. Под угрозой находятся более 78 млн рублей на счетах пользователей, говорится в сообщении компании.

В компании отметили, что Android.BankBot.358.origin известен еще с конца 2015 года. По данным сотрудников Doctor Web, новые модификации вируса направлены на клиентов Сбербанка. Злоумышленникам удалось заразить уже более 60 000 мобильных устройств. Аналитики добавили, что вирус может украсть информацию о банковских картах клиентов Сбербанка или вывести деньги с их счетов.

«Суммарный объем средств, которые злоумышленники способны украсть с банковских счетов владельцев зараженных устройств, превышает 78 млн рублей. Кроме того, киберпреступники могут похитить более 2,7 млн рублей со счетов мобильных телефонов», — рассказали в Doctor Web.

По словам сотрудникам Doctor Web, вирус распространяется через СМС, которые могут рассылать как киберпреступники, так и сама вредоносная программа. Чаще всего такие сообщения приходят от имени пользователей сервиса Avito.ru, отмечают в компании. В СМС предлагается перейти посылке, чтобы якобы ознакомиться с ответом на объявление.

«Кроме того, иногда владельцы мобильных устройств получают поддельные уведомления о кредитах, мобильных переводах и зачислениях денег на счет в банке», — говорится в сообщении Doctor Web.

Нажимая на ссылку, пользователь переходит на вредоносный сайт. Там мобильное устройство скачивает троянца, отмечается в сообщении компании. Для того, чтобы у людей не возникло сомнений, злоумышленники часто используют значок настоящей программы Avito или других сервмсов, под которые маскируется, например, под платежные системы Visa и Western Union.

По словам сотрудников Doctor Web, главная цель новой модификации вируса состоит в похищении денег у русскоязычных клиентов Сбербанка. На мобильном устройстве клиента открывается окно, внешне похожее на систему дистанционного банковского обслуживания «Сбербанк Онлайн». После этого всплывает сообщение о получении пользователем денежного перевода в в размере 10 000 рублей. Для того, чтобы получить эту сумму, предлагается ввести все данные банковской карты: ее номер, имя держателя, дату окончания действия, а также секретный код CVV. В результате злоумышленники получают доступ к счету пользователя, объяснили в Doctor Web.

В компании отметили, что вирус принимал любые данные пользователей, поэтому можно было ввести неверную информацию, а позже воспользоваться антивирусом для устранения проблемы.

Злоумышленники могут также отправлять пользователям сообщения, в которых говорится о необходимости оплаты штрафа за просмотр запрещенных видео, говорится в сообщении Doctor Web. Кроме того, вирус может блокировать экран телефона или планшета, присылая уведомление об установке некоего системного обновления.

Представитель Сбербанк в разговоре с RNS отверг информацию об уязвимости приложения компании. По его словам, «Сбербанк Онлайн» защищен от вирусных атак. «Сбербанку давно известно о существовании данного вируса, мы внимательно следим за его активностью. Наши клиенты могут быть спокойны – приложение „Сбербанк Онлайн" со встроенным антивирусом защищает устройства от подобных атак», — отметил представитель Сбербанка.

 

Также по теме
    Другие новости
    Священника из Омска задержали по делу о реабилитации нацизма из-за «иконы с бандеровцами» Вчера в 23:25 Несколько участников «Би-2» попросили гражданство Молдовы Вчера в 23:24 Матери погибшего в «Крокусе» москвича с инвалидностью не выплатили компенсацию. От нее требуют доказать смерть сына Вчера в 23:23 Замминистра обороны Тимура Иванова задержали по подозрению в получении взятки Вчера в 23:23 Украинцам призывного возраста могут ограничить доступ к консульским услугам за границей Вчера в 16:05 Кадыров опубликовал видео тренировки и совещания после публикаций о его неизлечимой болезни Вчера в 16:04 В Удмуртии приняли закон, разрешающий убивать больных и агрессивных бездомных животных Вчера в 16:03 Шествие «Бессмертный полк» не будет проходить в очном формате из «соображений безопасности» Вчера в 16:02 Силовики пришли с обыском в редакцию ютьюб-канала «Прекрасная Россия» в Екатеринбурге Вчера в 16:01 В России появился «экспертный центр» по оценке книг на соответствие законам Вчера в 16:00