"Почта Банку" прислали вирус

Источник
В 2019 году хакеры начали использовать новые вирусы для Android, которые могут сами заходить в мобильное приложение жертвы и выводить деньги. С ними столкнулись клиенты минимум двух российских банков, но пока случаи единичны.
Российские банки начали сталкиваться с новым видом мошенничества — трояном, который способен автоматически переводить средства через банковские мобильные приложения для операционной системы Android (так называемый автозалив). Механизм работы вируса в своем ежегодном докладе Hi-Tech Crime Trends 2019 (есть у РБК) описала компания Group-IB, которая специализируется на вопросах кибербезопасности.

РБК опросил крупнейшие банки, и два из них сообщили, что имели дело с таким вирусом, хотя масштабы его применения пока крайне малы.

Как работает вирус

Раньше вирусы для Android умели только демонстрировать на зараженном устройстве поддельные окна для ввода данных карты и перехватывать СМС-сообщения с кодом подтверждения транзакции, говорится в докладе. Новый вид зловредных программ появился в 2019 году: теперь они могут автоматически переводить деньги со счета жертвы через банковское мобильное приложение, установленное на смартфоне, на счет злоумышленника.

«Функциональные возможности новых троянов под Android практически приблизились к троянам-банкерам (вид вируса, который крадет данные учетных записей электронных банковских систем, систем электронных платежей, пластиковых карт пользователей этих услуг и отправляет злоумышленнику. — РБК). Они рассчитаны на массовое заражение и максимальную капитализацию бизнеса своих операторов», — сказал РБК представитель Group-IB.

Впервые эксперты Group-IB зафиксировали новый вид атаки весной 2019 года, когда до функции автозалива был модифицирован новый мобильный Android-троян Gustuff, созданный в декабре 2018 года русскоязычным хакером. Однако этот тип вируса угрожал только 100 иностранным банкам, в том числе в США, Польше, Австралии, Германии и Индии.

Как может заразиться смартфон

Мошенники маскируют вирусы под приложения (игры, браузеры) или файлы (книги и т.п.), затем распространяют их в виде ссылки на сайтах для взрослых, сайтах со взломанными приложениями и пиратскими фильмами, торрент-трекерах, по электронной почте и СМС. Чтобы заразить смартфон, троян надо скачать и установить. После этого он начинает выполнять свои функции без ведома пользователя.

Кто столкнулся с трояном

В 2019 году с новым видом троянов столкнулись клиенты минимум двух российских банков — Почта Банка и МКБ, рассказали РБК их представители.

«В настоящее время наблюдается увеличение доли хищений с использованием такого рода троянов. Однако такие случаи единичны и в общей доле фрода (мошенничество с использованием информационных технологий. — РБК) незначительны», — отметил директор департамента электронного бизнеса МКБ Алексей Курзяков.

В Почта Банке также фиксируют единичные случаи подобных атак, но банку удалось их предотвратить.

В ВТБ , Росбанке и Райффайзенбанке подобных атак не фиксировали (в ВТБ подчеркнули, что банк не видит, находится ли подобный вирус на устройстве клиента, поэтому опираются на их жалобы, которых не поступало). Остальные крупные кредитные организации на запрос РБК не ответили.

Почта Банк и МКБ, клиенты которых были атакованы новым вирусом, могут отслеживать заражение смартфонов и при необходимости предупреждать клиентов, рассказали РБК в банках. «Для выявления несанкционированных операций, которые проводятся с помощью зловредного ПО, установленного на смартфоне, помимо транзакционной аналитики мы также используем специальные средства, которые позволяют нам выявлять факты установки троянов на устройства клиентов. Сопоставление нехарактерной для клиента активности с уровнем риска заражения его устройства позволяет эффективно противодействовать такого рода фроду», — объяснил вице-президент, директор по безопасности Почта Банка Станислав Павлунин.

Появление нового вида троянов в текущем году подтверждают и в антивирусной компании «Лаборатория Касперского». Однако случаи, когда он управлял банковским приложением, заставляя его провести платеж, единичны, утверждает антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев.

Всего за год (с июля 2018 по июнь 2019 года) с помощью троянов для Android хакеры смогли украсть 110 млн руб., говорится в отчете Group-IB. По сравнению с аналогичным периодом годом ранее этот показатель упал на 43%. Сократилось и число группировок, которые используют эти вирусы в России, — с восьми до пяти. Перестали действовать трояны с наибольшим числом мошеннических транзакций. В среднем в день происходит около 40 успешных атак, а сумма одного хищения составляет 11 тыс. руб., посчитали в Group-IB.

Активность троянов в России снизилась после задержания владельцев крупнейших Android-бот-сетей, в результате чего хакеры переключились на международный рынок, сообщил представитель Group-IB: «Однако некоторые злоумышленники патчат (модифицируют. — РБК) приложения и продают трояны для последующих атак на пользователей в России. Это редкая практика».
Персоны Компании
Прибыль «Башкиравтодора» за 28 лет уйдет под хвост Московскому кредитному банку
Госкомпания «Башкиравтодор» — крупнейший дорожный подрядчик в республике — проиграла в кассации арбитражное разбирательство и теперь должна будет выплатить 670 млн руб. Московскому кредитному банку. Долг образовался в 2015 году, когда «Башкиравтодором» руководил Ринат Абдуллин. Полтора года предприятие пыталось оспорить решения предыдущего руководства, но пока безуспешно, правда, остается возможность обратиться в Верховный суд России. Сумма выплат сопоставима с чистой прибылью госкомпании за 28 лет. По мнению юристов, шансов избежать выплат у госкомпании практически нет.
У Дмитрия Мазурова иссяк поток
Как стало известно “Ъ”, последний нефтяной актив группы New Stream Дмитрия Мазурова — Марийский НПЗ — отошел к структуре «Долговой центр», которую источники “Ъ” связывают с Московским кредитным банком (МКБ). Сам банк — крупный кредитор НПЗ, а все акции завода находятся у него в залоге. Источник “Ъ”, близкий к МКБ, связь с «Долговым центром» отрицает. Юристы отмечают: если другие кредиторы докажут аффилированность МКБ и «Долгового центра», требования банка в ходе банкротства Марийского НПЗ могут быть субординированы.
Бизнес за решеткой: самые дорогие уголовные дела России
Рейтинг самых крупных уголовных дел в российском бизнесе.
Андрей Комаров затыкает финансовые дыры облигациями
Дело владельца ЧТПЗ Андрея Комарова – полная труба? Завод выпустил еврооблигации на 300 млн долларов, чтобы покрыть долги.
Как 35-летний финансист заработал $500 млн и стал партнером миллиардера
История Николая Каторжнова, который заработал 500 млн Вадиму Беляеву и стал партнером миллиардера Романа Авдеева. Как ему это удалось?
Футболисты хотят сделать крайними полицию
Бывшие игроки сборной РФ пострадали из-за желания обогатиться на финансовой пирамиде.
Борис Минц попал в кабалу к банку «Траст»
Арбитражный суд Москвы признал недействительными сделки между кипрской O1 Group Limited Бориса Минца, подконтрольной ему прежде финансовой группой «Будущее» и банком «Траст», которые прошли накануне санации банка. На балансе банка вместо кредитов компаниям Минца появились облигации его «О1 груп финанс» на 22,6 млрд руб. Суд обязал О1 Group и «Будущее» вернуть всю сумму, рассказал представитель банка.
Футболист Евгений Алдонин потребовал пробить финансовое пенальти
Футболист пытался заработать на финансовой пирамиде в банке "Замоскворецкий", но погорел. Теперь во всем он винит МВД РФ.
Мошенническая схема с преступным сговором
За что английский суд заблокировал семье Бориса Минца активы на 572 млн
Семья Бориса Минца не порадовалась "Открытию"
В июне банки «Траст» и «ФК Открытие» подали иск в Высокий суд Лондона против бывшего владельца O1 Properties Бориса Минца и трех его сыновей. В июле стало известно, что суд заблокировал активы ответчиков на $572 млн. «Ведомости» ознакомились с судебными материалами. Как оказалось, банки хотят взыскать с Минца и его сыновей более $700 млн. В приказе судьи Джейкобса от 16 июля подробно описано, почему суд принял такое решение.
"Халва" от "Совкомбанка" горчит
Как кредитная организация "наживается" на клиентах, и санируемых учреждениях?
Как сыновья Владимира Когана управляют отцовской империей
На 57-м году жизни скончался бизнесмен Владимир Коган. Его сыновьям Евгению и Ефиму пришлось взять на себя управление семейной империей стоимостью $750 млн еще год назад.
Обездоливший российских футболистов экс-банкир Илья Бударин может выйти по УДО
Украденные у вкладчиков деньги он и его подельники надежно спрятали.
Игорь Сечин сливает финансовые активы воедино
ГК Регион и Московский кредитный банк, находящиеся в сфере интерсов Роснефти, решили объединить активы.
Дмитрий Мазуров еще надеется развернуть New Stream в свою сторону
Три года назад Дмитрий Мазуров оценивал свой нефтяной бизнес в $1 миллиард. С тех пор он лишился своих ключевых активов, Сбербанк подозревает его в ведении двойной бухгалтерии, а влиятельные партнеры отдалились
Активы Дмитрия Мазурова заморожены по решению лондонского суда
Высокий суд Лондона 30 апреля постановил заморозить активы Антипинского НПЗ (входит в группу «Новый поток» Дмитрия Мазурова) на сумму 225 млн евро по иску VTB Commodities Trading («дочка» ВТБ), сообщило агентство Reuters со ссылкой на документ. Это также следует из решения Арбитражного суда Мурманской области, куда позже обратилась структура ВТБ с целью добиться исполнения решения британского суда на территории России.
Фейковая служба безопасности Сбербанка атакует клиентов
Сотрудники банков стали новой целью атак мошенников с подменой номера, получивших широкое распространение в 2019 году. Используя звонки от имени коллег, мошенники целенаправленно атакуют банкиров. Эксперты отмечают, что новая схема может быть эффективнее ставших уже привычными атак против обычных клиентов, поскольку звонки с номера банка его же сотруднику, как выяснилось, вызывают у него меньше подозрений.
Василий Поздышев расшаркался перед IFC
Междунардоная финансовая корпорация (IFC), потерявшая деньги в санированном Азиатско-Тихоокеанском банке (АТБ) из-за списания его субординированных обязательств, вернет часть своих средств. АТБ заключил мировое соглашение с IFC, сообщила пресс-служба банка.