Задержаны злоумышленники, атаковавшие мобильные устройства клиентов российских банков

Управлением «К» МВД России при активном содействии экспертной организации Group-IB и службы безопасности Сбербанка задержаны российские участники одной из киберпреступных групп. Злоумышленники организовывали вирусные атаки на мобильные устройства клиентов российских банков, работающих на платформе Android.
Троянская программа, которую они использовали, после установки на мобильное устройство запрашивала баланс привязанной к номеру банковской карты, скрывала поступающие СМС-уведомления и осуществляла переводы денежных средств с банковского счета на счета, подконтрольные злоумышленникам.
На основании данных Сбербанка, а также результатов компьютерных исследований и экспертиз, проведенных Group-IB и уникальной технологии Bot-trek Cyber Intelligence, Управлению «К» МВД РФ совместно с сотрудниками УМВД РФ по Челябинской и Свердловской областей удалось установить личности 4-х жителей Челябинской области, подозреваемых в совершении преступления. У задержанных было изъято несколько ноутбуков, полтора десятка сотовых телефонов и большое количество sim-карт. Возбуждено уголовное дело.
Сами хакеры назвали свою программу «5 рейх», а в системе управления использовали нацистскую символику, из-за чего данная преступная группа получила кодовое название - «Фашисты».
Первые сведения об используемой преступниками вредоносной программы появились в июле 2013 года. Сразу было понятно, что троян сделан для того, чтобы совершать хищения с банковских счетов. Со временем программа эволюционировала и новые функции позволяли совершать хищения более эффективно. Одним из первых способов совершения хищений было использование СМС-банкинга (процедура перевода денег при помощи отправки специально сформированного СМС на номер банка).
Позже злоумышленники начали собирать данные пластиковых карт, для чего использовали фишинговые страницы в сети Интернет. Вредоносная программа показывала поверх окна Google Play свое окно с предложением ввести данные банковской карты. После того, как пользователь ввел данные карты, они немедленно передавались на сервер злоумышленника.
Еще позднее хакеры сделали фишинговые страницы и для некоторых российских и украинских банков, но в этот раз они получали данные не карт, а логины и пароли от Интернет-банкинга. Когда пользователь запускал банковское приложение, троянская программа подменяла оригинальное окно на фишинговое, где пользователь сам вводил необходимые данные, которые немедленно отправлялись на сервер злоумышленника. Обладая логином, паролем, а также доступом ко всем СМС, в том числе, от банков с СМС кодами, злоумышленник мог успешно совершать банковские переводы.
Распространяли вредоносную программу через СМС-рассылки, в которых была ссылка на загрузку вредоносной программы под видом Adobe Flash Player, во время установки которой запрашивались права администратора.
Это уже второй случай за последние полгода задержания организаторов преступных групп и авторов вредоносных программ, которые занимались хищениями с банковских счетов, используя вредоносные программы для Android устройств.

Другие новости за сегодня

НОВОСТИ МУРМАНСКА И
МУРМАНСКОЙ ОБЛАСТИ

19:00В Мурманской области 37 команд разыграли призы фестиваля пляжного волейбола

18:24Лось-пловец покорил Имандру

17:11Северянка завоевала титул и корону на всероссийском конкурсе красоты в Санкт-Петербурге

16:41В лесах Мурманска оштрафованы первые нарушители противопожарного режима — губернатор

16:29Библиотека-музей имени Блинова откроется в Мурманске этой осенью

16:05Спрос на аренду эвакуаторов в Мурманской области вырос на 54%

15:50Общественники Никеля пожаловались прокурору на больницу и «скорую помощь»

15:33Изображение первого героя Советского союза на Северном флоте Кислякова украсит дом в Мурманске

15:30За проект для «Дома леса» в Мурманске готовы заплатить более 2 миллионов рублей

15:25Жалобы северян вынудили главу Кандалакшского района остановить стройку в Колвице

14:49Специалист Нацпроектстроя из Мурманска прошла в полуфинал V Всероссийского конкурса управленцев «Лидеры строительной отрасли»

14:37Самый низкий показатель за 3 года: в Мурманской области сократилось производство рыбной продукции

03:16Показал настоящую личину: как сразу «раскусить» человека — гениальный трюк Фрейда

03:14Американские работяги пилят одним диском 12 тонн профильной трубы: алмазные диски — вещь, но в России на них некоторые экономят

03:00Налог на переводы по карте: кто попал под удар, а кому бояться нечего? Всё, что нужно знать о новых правилах — разбираем на пальцах

02:36Сливная яма не пустеет: почему вода стоит и не уходит — разбираем главные причины и проверенные способы решить проблему

02:14Тёшу селедки никогда не ем — выбрасываю без сожаления: есть люди, которые ее считают самой вкусной частью рыбы

02:00Кто из водителей нарушил: только 1 из 10 знает правильный ответ — проверь себя

Все новости