Поддельные VPN и игровые моды на Android крадут банковские сообщения

Приложение, установленное ради VPN, фотографий или игрового мода, может передавать посторонним банковские СМС, коды подтверждения и уведомления о покупках. F6 7 октября опубликовала исследование RedWing Stealer: специалисты обнаружили более 800 вредоносных образцов, распространявшихся в мае–сентябре. В их прицеле — клиенты 16 банков России, 12 банков Узбекистана и семи банков Казахстана, а также маркетплейсов и микрофинансовых организаций.

Как полезное приложение превращается в шпиона

Злоумышленники маскируют APK под карты наличия топлива, предупреждения о беспилотниках, просмотрщики фотографий и средства обхода блокировок. Среди приманок — читы и моды Minecraft, Roblox и Brawl Stars, распространяемые в том числе через игровые Telegram-каналы. Название и работающий экран создают видимость полезного продукта; сбор данных идёт в фоне.

Технический разбор F6 показывает последовательность: программа просит назначить её обработчиком СМС, разрешить фоновую работу и автозапуск, затем предлагает ввести PIN-код и отправляет его злоумышленникам. После выдачи необходимых разрешений она может перехватывать сообщения и уведомления, собирать контакты, историю звонков и сведения об устройстве, отправлять СМС и USSD-запросы.

«Разработчики предоставляют заказчикам возможность адаптировать ВПО под самые разные преступные схемы, как конструктор», — говорит руководитель Threat Intelligence F6 Елена Шамшина.

Что проверить на телефоне

Не устанавливайте APK из случайных сообщений и рекламы. Для VPN, карты или игры запрос на чтение банковских СМС, доступ к уведомлениям или специальным возможностям — повод остановить установку и проверить происхождение файла. На телефонах с Google Play оставьте включённой Play Защиту, установите обновления безопасности и проверьте список приложений.

Если подозрительное приложение уже установлено, удалите его и проверьте выданные разрешения. При доступе к СМС или уведомлениям смените пароли важных аккаунтов с другого, доверенного устройства, проверьте банковские операции и свяжитесь с банком при признаках компрометации. Удаление приложения не возвращает уже переданные данные. Исследование описывает конкретную вредоносную кампанию; сами по себе названия VPN или игр не доказывают заражение оригинальных продуктов.

#dtновости #новости #кибербезопасность #Android
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10910

Поделиться

TelegramFacebookLinkedInWhatsAppX