политика, экономика, компромат

    | 

Редакция

 | 



Атакующие копируют легитимных


28.07.2023 07:57

Фото: Canva Pro

В Казахстане появились поддельные банковские приложения. Злоумышленники начали активно распространять в мессенджерах модифицированные версии программ для удалённого доступа под видом приложений служб поддержки банков. Они меняют сами названия программ и иконки (добавляют наименование и визуал нужного банка), а также надписи в некоторых текстовых полях. Такую схему обнаружили эксперты Лаборатории Касперского. Цель злоумышленников – получить доступ к онлайн-банкингу на устройствах с Android.

Атакующие копируют легитимные приложения для удалённого доступа, одно из которых также есть в Google Play, но намеренно вводят людей в заблуждение, модифицируя их.

Легитимные приложения представляют собой программы с открытым исходным кодом, поэтому для злоумышленников не составило особого труда создать на их основе поддельные. Также эксперты столкнулись со случаями модификации готовых установочных пакетов.

Сначала мошенник звонит потенциальной жертве, в большинстве случаев – через мессенджер. Он представляется сотрудником службы поддержки банка и под разными предлогами побуждает человека установить приложение, которое присылает в сообщении в виде файла – установочного пакета. После этого злоумышленнику остается только узнать у доверчивой жертвы необходимые данные, чтобы получить удалённый доступ к смартфону.

Ранее злоумышленники уже использовали одну из обозначенных легитимных программ для удалённого доступа, чтобы обманным путём добраться до онлайн-банкинга на мобильных устройствах. Мошенники звонили потенциальным жертвам и вынуждали скачать приложение напрямую из Google Play. Здесь им «помогал» тот факт, что если составить поисковой запрос определенным образом, то первым результатом в выдаче оказывалась именно эта программа.

Интересно, что большое количество негативных комментариев в отзывах под ней злоумышленники могли объяснять, например, делом рук конкурентов. Сейчас схема обмана эволюционировала: вероятно, мошенники поняли, что многих смущает не имеющее отношения к банкам название и внешний вид ПО, поэтому они стали рассылать модифицированные версии программ пользователям в популярных мессенджерах.

«Еще в прошлом году, судя по отзывам на Google Play, чтобы вынудить жертву найти в сторе и скачать определенную программу для удалённого доступа, злоумышленники изобретали самые разные приёмы. Например, ссылались на то, что приложение переименовали якобы из-за санкций, поэтому оно не имеет ничего общего с тем или иным банком» Дмитрий Калинин, эксперт по кибербезопасности Лаборатории Касперского

Ирина ЛЕДОВСКИХ


Tags

В стране

»

АТОР сообщил о 35 странах с прямыми рейсами из России в 2026


»

Экс-депутат Госдумы Юрий Напсо заочно арестован по делу об изнасиловании


»

Андрей Романов предложил ужесточить отбор женщин-судей на ЧМ


»

Электросамокаты исключили из исключений


»

Силовики задержали в Тюмени мужчину, домогавшегося девочки в лифте


»

Хантавирус отступил: ВОЗ сняла карантин с лайнера MV Hondius, пассажиры отправляются по домам


»

Прием документов в вузы начинается: эксперт назвала ключевые даты приемной кампании-2026


»

Германия и Украина подписали соглашение о совместной разработке системы ПВО


»

«Дороже ГАЗели на 700 тысяч»: АвтоВАЗ выходит на рынок премиальных реанимобилей — SKM M9 будет стоить от 5 млн рублей


»

Выручка орловского продавца мебели «Легион» превысила 912 млн рублей, несмотря на убыток по итогам года


»

Полицейские задержали екатеринбуржца, разгуливавшего по храму с пистолетом


»

Арбитражный суд отказался отдать бренды «Слава Зайцев» директору Дома моды


»

Власти Якутии заявили об отсутствии дефицита топлива в регионе


»

Политолог Самонкин назвал клинической глупостью план Мерца сломить Россию


»

Востоковед Сажин заявил, что от меморандума выиграет Иран, а не США



"kaspi-info.com" Copyright © 2012-2026

Редакция - [email protected]