14.09.2018|18:01

Мобильный банковский троян Asacub начал масштабные атаки

«Лаборатории Касперского» зафиксировала масштабную кампанию, в ходе которой пользователей заражают мобильным банковским трояном Asacub. В день страдают приблизительно 40 тысяч пользователей. Основная часть (98%) случаев заражения Asacub (225 тысяч) приходятся на Россию, также среди пострадавших стран есть Украина, Турция, Германия, Белоруссия, Польша, Армения, Казахстан, США и другие.
Этот вредонос распространяется через фишинговые SMS-сообщения с предложением посмотреть фото или MMS по ссылке. Перейдя на злонамеренную веб-страницу, пользователь увидит кнопку для скачивания, при нажатии на которую загружается файл зловреда. Нередко фишинговые сообщения содержат обращение по имени, поскольку адресно рассылаются со смартфона предыдущей жертвы (в них используются имена, под которыми номера записаны в телефонной книге заражённого устройства).
Asacub попадает на устройство только в том случае, если владелец смартфона разрешил в настройках установку из неизвестных источников. Как правило, троян маскируется под приложения для работы с MMS или популярные сервисы бесплатных объявлений. При установке он запрашивает права администратора или разрешение на использование службы специальных возможностей.
После получения необходимых прав вредоносна программа назначает себя приложением для обработки SMS-сообщений по умолчанию и переходит к злонамеренным действиям. В первую очередь Asacub начинает взаимодействовать с командным центром C&C злоумышленников, в частности передаёт им информацию о модели смартфона, версии ОС, операторе сотовой связи и версии самого трояна.
Программа может красть деньги с привязанной к номеру телефона банковской карты, отправляя SMS-сообщения для перевода средств на другой счёт по номеру карты или мобильного телефона. Некоторые его версии даже способны самостоятельно извлекать из входящих SMS-сообщений коды подтверждения операций и отправлять их на нужный номер. При этом пользователь не сможет проверить баланс через мобильный банк или поменять в нём какие-либо настройки, так как после получения специальной команды Asacub запрещает открытие на устройстве банковского приложения.
«Сегодня семейство Asacub, которое эволюционировало, как мы полагаем, из троянца Smaps и впервые заявило о себе ещё в 2015 году, продолжает приносить злоумышленникам финансовую прибыль — наблюдается резкий рост числа заражений. Это лишний раз подтверждает, что зловред может на протяжении длительного времени распространяться одним и тем же способом, при этом только прогрессируя. Ведь пользователи по-прежнему переходят по подозрительным ссылкам, устанавливают ПО из неизвестных источников и дают приложениям любые разрешения», — рассказала Татьяна Шишкова, антивирусный эксперт «Лаборатории Касперского».

Источник: https://news.rambler.ru/internet/40805265-mobilnyy-bankovskiy-troyan-asacub-nachal-masshtabnye-ataki/

  Опубликовать
Комментарии
Текст комментария
Другие новости в рубрике «Интернет»
Павла Дурова наградили за принципиальную позицию против цензуры Сегодня, 18:02
Основатель Telegram стал лауреатом премии Союза журналистов Казахстана. В пресс-релизе на сайте Союза от 21 июня указано, что премия вручается Дурову за «принципиальную позицию против цензуры и вмешательства государства в…
Россия ухудшила позиции в рейтинге свободы интернета 02/11, 14:03
Россия опустилась в рейтинге свободы интернета ниже Гамбии и Таиланда. Специалисты организации Freedom House поставили нашу страну на 53 место, пишет РБК.
Российский контент открыл новый путь в Казахстан 31/10, 18:02
CDN-провайдер ООО «СДН-Видео» (бренд CDNvideo) выходит на рынок услуг в СНГ. CDNvideo подписал меморандум о сотрудничестве с оператором связи АО «Казахтелеком».
Одноклассники запустили сервис локальных денежных переводов в Узбекистане 21/09, 18:02
Социальная сеть Одноклассники интегрировала платежную систему Узбекистана UzCard в собственный сервис денежных переводов. Впервые российская социальная сеть дает своим пользователям в другой стране доступ к локальным переводам денег.
«Расскажи о городе — получили миллион!» Приложение 2ГИС выпустило игру 02/08, 18:02
«Расскажи о городе — получили миллион!» Приложение 2ГИС выпустило игруСегодня в трех странах состоялся релиз игры «Спецагенты 2ГИС».
Жителям Владивостока предложили выиграть миллион рублей с помощью 2ГИС 01/08, 14:02
Сегодня в России вышла игра «Спецагенты 2ГИС». Чтобы получить главный приз — миллион рублей, игрокам предстоит пройти несколько миссий: добавить фото, найти неточность на карте или в справочнике, написать отзыв…

Главное за сутки

Сегодня в кино
Вся афиша Атырау на сайте
atyrau.4geo.ru/afisha/