Новый способ кражи данных оставляет пользователей без денег

Мошенники разработали новый метод обмана пользователей российских банков даже без звонков и сообщений — они маскируют вредоносное ПО под известные программы. Об этом сообщили в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий главного управления МВД России по Санкт-Петербургу и Ленинградской области со ссылкой на Cyber Media.

Под видом популярных приложений злоумышленники распространяют троян CraxsRAT, который «захватывает» контроль над устройством и может установить NFCGate — приложение для кражи банковских данных. Злоумышленники получают доступ к данным карт и ПИН-кодам, а затем используют их для перевода средств.

Этот способ кражи данных наглядно показывает эволюцию методов кибермошенничества: теперь злоумышленники полагаются не на психологическое давление или активный контакт с жертвой, а на незаметное заражение устройства вредоносным ПО, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин

«Маскировка трояна CraxsRAT под популярные приложения значительно повышает шанс его установки пользователями, особенно если программа предлагается через сторонние магазины или фейковые обновления. Опасность таких вредоносных программ в том, что они действуют в фоновом режиме и зачастую не вызывают подозрений у пользователя», - отметил депутат.

То, что атака происходит без участия самого пользователя после заражения — тревожный сигнал.

«Это значит, что традиционные правила цифровой гигиены вроде «не отвечай на подозрительные звонки» или «не переходи по странным ссылкам» больше не спасают, если вредонос устанавливается в обход — например, через поддельный APK-файл. «В условиях такой угрозы особенно важно загружать приложения только из официальных магазинов, не отключать встроенные системы защиты, а также использовать антивирусные решения с возможностью анализа поведения приложений. Банковским учреждениям, в свою очередь, стоит активнее информировать клиентов о новых векторах атак и усиливать механизмы защиты при проведении операций», - добавил Немкин.
Вернуться назад