Преступники получили более 18 млн, рассылая россиянам вредоносные SMS

Преступники получили более 18 млн, рассылая россиянам вредоносные SMS

Преступники получили более 18 млн, рассылая россиянам вредоносные SMS

Правоохранители рассказали о задержании группы преступников, которые занимались рассылкой россиянам SMS-сообщений, содержащих вредоносные программы. По имеющейся информации, злоумышленникам удалось похитить у граждан более 18 миллионов рублей.

Подробнее о злонамеренной схеме киберпреступников рассказала Ирина Волк, представляющая МВД России. По ее словам, сотрудникам удалось поймать преступников в Москве, Ростове-на-Дону и Йошкар-Оле.

Среди задержанных также оказался и автор той самой вредоносной программы, которую группа рассылала жертвам. Он же является и организатором незаконной деятельности. В отношении него и его подельников возбудили уголовные дела по статье «Мошенничество».

«В процессе рассылки злоумышленники использовали номера телефонов граждан, взятые с одного из сайтов по продаже товаров и услуг. Мошенники рассылали SMS-сообщения с вредоносной программой», — цитируют СМИ Ирину Волк.

«Когда адресаты запускали эту программу, данные банковских карт автоматически отправлялись участникам группы, которые похищали денежные средства».

В ходе обысков у преступников были изъяты деньги, моноблоки, ноутбуки, мобильные телефоны, более 1,5 тысяч SIM-карт, USB-накопители, модемы и банковские карты.

Недавно Ирина Валк также рассказала историю о бабушке-киберпреступнице, которая занималась мошенничеством. Предприимчивая 70-летняя женщина использовала социальные сети для поиска информации об участниках конкурса «Новая звезда», которые не прошли этап отбора. После этого гражданка предлагала вернуться в конкурс за определенную плату.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковое Android-приложение Deepseek AI крадет банковские данные

Специалисты K7 Labs раскрыли новую вредоносную кампанию, в рамках которой злоумышленники распространяют банковский троян для Android под видом популярного чатбота Deepseek AI. Вредонос назвали OctoV2.

Атака начинается с фишинговой ссылки, ведущей на поддельный сайт, внешне практически неотличимый от официального ресурса Deepseek AI.

Пользователям предлагается скачать приложение с названием «DeepSeek.apk». После установки вредоносная программа маскируется под оригинальное приложение, используя его иконку.

Зловред сначала просит пользователя разрешить установку приложений из неизвестных источников, после чего инсталлирует две отдельные вредоносные программы — «родительское» приложение com.hello.world и «дочернее» com.vgsupervision_kit29.

«Дочерний» софт активно запрашивает у жертвы доступ к специальным возможностям операционной системы Android (Accessibility Service).

 

Исследователи столкнулись со сложностями анализа «родительского» приложения из-за парольной защиты. Здесь наблюдается тенденция к росту числа подобных вредоносных APK-файлов с защитой от реверс-инжиниринга.

Тем не менее специалистам удалось определить, что «родительское» приложение проверяет наличие файла с расширением «.cat», после чего устанавливает дополнительный вредоносный пакет.

Кроме того, троян OctoV2 использует алгоритм генерации доменов (DGA), что позволяет постоянно менять имена серверов управления и обходить блокировки. Кроме того, троян передаёт на серверы злоумышленников информацию обо всех установленных на заражённом устройстве приложениях.

Напомним, ранее банковский Android-троян Octo выдавал себя за Google Chrome и NordVPN.

Специалисты рекомендуют быть особенно внимательными при скачивании приложений и избегать установки программ из неизвестных источников.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru