14.09.2018|18:01

Мобильный банковский троян Asacub начал масштабные атаки

«Лаборатории Касперского» зафиксировала масштабную кампанию, в ходе которой пользователей заражают мобильным банковским трояном Asacub. В день страдают приблизительно 40 тысяч пользователей. Основная часть (98%) случаев заражения Asacub (225 тысяч) приходятся на Россию, также среди пострадавших стран есть Украина, Турция, Германия, Белоруссия, Польша, Армения, Казахстан, США и другие.
Этот вредонос распространяется через фишинговые SMS-сообщения с предложением посмотреть фото или MMS по ссылке. Перейдя на злонамеренную веб-страницу, пользователь увидит кнопку для скачивания, при нажатии на которую загружается файл зловреда. Нередко фишинговые сообщения содержат обращение по имени, поскольку адресно рассылаются со смартфона предыдущей жертвы (в них используются имена, под которыми номера записаны в телефонной книге заражённого устройства).
Asacub попадает на устройство только в том случае, если владелец смартфона разрешил в настройках установку из неизвестных источников. Как правило, троян маскируется под приложения для работы с MMS или популярные сервисы бесплатных объявлений. При установке он запрашивает права администратора или разрешение на использование службы специальных возможностей.
После получения необходимых прав вредоносна программа назначает себя приложением для обработки SMS-сообщений по умолчанию и переходит к злонамеренным действиям. В первую очередь Asacub начинает взаимодействовать с командным центром C&C злоумышленников, в частности передаёт им информацию о модели смартфона, версии ОС, операторе сотовой связи и версии самого трояна.
Программа может красть деньги с привязанной к номеру телефона банковской карты, отправляя SMS-сообщения для перевода средств на другой счёт по номеру карты или мобильного телефона. Некоторые его версии даже способны самостоятельно извлекать из входящих SMS-сообщений коды подтверждения операций и отправлять их на нужный номер. При этом пользователь не сможет проверить баланс через мобильный банк или поменять в нём какие-либо настройки, так как после получения специальной команды Asacub запрещает открытие на устройстве банковского приложения.
«Сегодня семейство Asacub, которое эволюционировало, как мы полагаем, из троянца Smaps и впервые заявило о себе ещё в 2015 году, продолжает приносить злоумышленникам финансовую прибыль — наблюдается резкий рост числа заражений. Это лишний раз подтверждает, что зловред может на протяжении длительного времени распространяться одним и тем же способом, при этом только прогрессируя. Ведь пользователи по-прежнему переходят по подозрительным ссылкам, устанавливают ПО из неизвестных источников и дают приложениям любые разрешения», — рассказала Татьяна Шишкова, антивирусный эксперт «Лаборатории Касперского».

Источник: https://news.rambler.ru/internet/40805265-mobilnyy-bankovskiy-troyan-asacub-nachal-masshtabnye-ataki/

  Опубликовать
Комментарии
Текст комментария
Другие новости в рубрике «Интернет»
Одноклассники запустили сервис локальных денежных переводов в Узбекистане 21/09, 18:02
Социальная сеть Одноклассники интегрировала платежную систему Узбекистана UzCard в собственный сервис денежных переводов. Впервые российская социальная сеть дает своим пользователям в другой стране доступ к локальным переводам денег.
«Расскажи о городе — получили миллион!» Приложение 2ГИС выпустило игру 02/08, 18:02
«Расскажи о городе — получили миллион!» Приложение 2ГИС выпустило игруСегодня в трех странах состоялся релиз игры «Спецагенты 2ГИС».
Жителям Владивостока предложили выиграть миллион рублей с помощью 2ГИС 01/08, 14:02
Сегодня в России вышла игра «Спецагенты 2ГИС». Чтобы получить главный приз — миллион рублей, игрокам предстоит пройти несколько миссий: добавить фото, найти неточность на карте или в справочнике, написать отзыв…
Украинских пользователей атакуют кибершпионы 27/07, 14:02
Исследователи компании FireEye сообщили о новой киберпреступной операции под названием Felixroot.
Возвращение космических экипажей на Землю 23/07, 18:02
Александр Хохлов, инженер-конструктор Центрального НИИ робототехники и технической кибернетики, расскажет о том, как проходят космические посадки сейчас и как они проходили в прошлом, а также поделится собственными впечатлениями о наблюдении…
Сервис «Делимобиль» выйдет на рынки нескольких стран СНГ до конца 2018 года 20/07, 22:01
«»Делимобиль" планирует расширение на рынки нескольких стран ближнего зарубежья до конца 2018 года.

Главное за сутки

Сегодня в кино
Вся афиша Атырау на сайте
atyrau.4geo.ru/afisha/