Появился очередной Android-вирус, под угрозой клиенты российских банков

Автор: Антон Янковский, 07 июля 2017, 22:24

Пользователям функции SMS-банкинга начали приходить сообщения со ссылкой от кого-то из своего контакт-листа. После перехода по ссылке загружается APK-файл, с помощью которого, злоумышленники воруют деньги со счёта "носителя".

Как работает вирус

Всё начинается с получения SMS от знакомого из вашего контакт-листа. В сообщении содержится ссылка на скачивание неизвестного файла. Нажав на неё, вы попадаете на сайт, где предлагается кликнуть на соответствующую кнопку, чтобы посмотреть присланную фотографию.

Если кликнуть на неё, начнется скачивание APK-файла, который якобы нужно установить. Во время установки, приложение потребует ряд прав, а также root-доступ. Вредоносная программа заменяет собой стандартное приложение для отправки SMS-сообщений, а её иконка практически незаметна. 
Заключительным запросом будет разрешение на отправку платных сообщений. Как несложно догадаться, тут и начинается все самое интересное: со счета пользователя начинают пропадать деньги, а уведомления о списании от банка перехватываются вирусом. Что самое страшное - антивирусы не детектируют приложение как вредоносное ни на одном из этапов заражения.

Как защититься

Тут всё очевидно: не переходите по ссылкам из сообщений, даже если они получены от знакомых людей и внимательно читайте всплывающие уведомления системы. Откровенно говоря, данный вирус рассчитан разве что на совсем беспечных пользователей, которые при этом, не знакомы с английским языком. В случае, если ваше устройство заражено - скопируйте важные файлы и сбросьте настройки Android до заводских, а если вы при этом вводили данные банковской карты на поддельных сайтах, то её следует как можно быстрее заблокировать. 

Источник: 4PDA