10:3714.04.15

Задержаны злоумышленники, атаковавшие мобильные устройства клиентов российских банков

Задержаны злоумышленники, атаковавшие мобильные устройства клиентов российских банков

Управлением «К» МВД России при активном содействии экспертной организации Group-IB и службы безопасности Сбербанка задержаны российские участники одной из киберпреступных групп. Злоумышленники организовывали вирусные атаки на мобильные устройства клиентов российских банков, работающих на платформе Android.
Троянская программа, которую они использовали, после установки на мобильное устройство запрашивала баланс привязанной к номеру банковской карты, скрывала поступающие СМС-уведомления и осуществляла переводы денежных средств с банковского счета на счета, подконтрольные злоумышленникам.
На основании данных Сбербанка, а также результатов компьютерных исследований и экспертиз, проведенных Group-IB и уникальной технологии Bot-trek Cyber Intelligence, Управлению «К» МВД РФ совместно с сотрудниками УМВД РФ по Челябинской и Свердловской областей удалось установить личности 4-х жителей Челябинской области, подозреваемых в совершении преступления. У задержанных было изъято несколько ноутбуков, полтора десятка сотовых телефонов и большое количество sim-карт. Возбуждено уголовное дело.
Сами хакеры назвали свою программу «5 рейх», а в системе управления использовали нацистскую символику, из-за чего данная преступная группа получила кодовое название - «Фашисты».
Первые сведения об используемой преступниками вредоносной программы появились в июле 2013 года. Сразу было понятно, что троян сделан для того, чтобы совершать хищения с банковских счетов. Со временем программа эволюционировала и новые функции позволяли совершать хищения более эффективно. Одним из первых способов совершения хищений было использование СМС-банкинга (процедура перевода денег при помощи отправки специально сформированного СМС на номер банка).
Позже злоумышленники начали собирать данные пластиковых карт, для чего использовали фишинговые страницы в сети Интернет. Вредоносная программа показывала поверх окна Google Play свое окно с предложением ввести данные банковской карты. После того, как пользователь ввел данные карты, они немедленно передавались на сервер злоумышленника.
Еще позднее хакеры сделали фишинговые страницы и для некоторых российских и украинских банков, но в этот раз они получали данные не карт, а логины и пароли от Интернет-банкинга. Когда пользователь запускал банковское приложение, троянская программа подменяла оригинальное окно на фишинговое, где пользователь сам вводил необходимые данные, которые немедленно отправлялись на сервер злоумышленника. Обладая логином, паролем, а также доступом ко всем СМС, в том числе, от банков с СМС кодами, злоумышленник мог успешно совершать банковские переводы.
Распространяли вредоносную программу через СМС-рассылки, в которых была ссылка на загрузку вредоносной программы под видом Adobe Flash Player, во время установки которой запрашивались права администратора.
Это уже второй случай за последние полгода задержания организаторов преступных групп и авторов вредоносных программ, которые занимались хищениями с банковских счетов, используя вредоносные программы для Android устройств.

Поделиться:

НОВОСТИ МУРМАНСКА И
МУРМАНСКОЙ ОБЛАСТИ

17:40В Мурманске стартует конкурс авторской песни «Маленький фонарщик»

16:34Мурманская филармония приглашает на концерт «От Баха к современности»

14:0110-летний мальчик госпитализирован после прыжка с крыши в Апатитах

13:36В Мурманске девушка угрожала зарезать 49-летнюю соседку

13:07В Мурманской области вертолёт с пассажирами столкнулся с деревом

12:18Режим работы Почты России в Мурманской области в праздничные дни

11:00В Североморске состоится дефиле военного оркестра Северного флота

10:23В 14 часов в центре Мурманска начнется празднование Дня защитника Отечества

10:00АНДРЕЙ ПРИВАЛИХИН. О ПОЛЬЗЕ И ВРЕДЕ ПЕРЕИМЕНОВАНИЙ И ПЕРЕНОСОВ

21:25Ксения Собчак в рамках визита в Мурманск посетит эфир "Большого Радио"

20:23В Коашве автобус вылетел с дороги, пострадала женщина

19:31У мурманских пожарных прошли тренировочные учения

18:15В Полярном водитель иномарки сбил 40-летнего мужчину

17:17Под Североморском перевернулась автоледи на иномарке

16:28«КолАтомЭнергоСбыт» поздравляет с Днем защитника Отечества и информирует о режиме работы

16:11Северяне по бесплатным путёвкам отправятся в пансионат под Геленджиком

16:00Невнимательной автоледи грозит штраф за игнорирование «скорой» в Кандалакше [видео]

15:40В ГИБДД назвали основные причины ДТП в Мурманской области

15:30Житель Кандалакши лишился денег при попытке продать автомобиль

15:14Почётные жители Мурманска обсудили дизайн-проекты благоустройства

15:00На дорогах Заполярья с начала года пострадали более 20 детей

14:55В Североморске-3 торжественно открыли новый детсад на 220 мест

14:38С начала года в Заполярье произошло более 130 пожаров

14:17Мобильные операторы выявили музыкальные предпочтения северян

Все новости