В России выявлен «троян», крадущий деньги через «Сбербанк-онлайн»

Троянский вирус, который крадет информацию о банковских картах клиентов «Сбербанка», зафиксирован в России. Об этом сообщает в четверг «Лента. ру» со ссылкой на информацию антивирусной компании «Доктор Веб».

«Троян» Android. BankBot.358.origin выводит деньги со счетов, блокирует зараженные устройства и требует выкуп. По данным «Доктор Веб», троянец заразил более 60 тысяч мобильных устройств с помощью СМС. Чаще всего сообщения отправляются от имени пользователей сервиса Avito.ru. Жертве предлагается перейти по ссылке, чтобы ознакомиться с текстом объявления. Часть владельцев смартфонов получила поддельные уведомления о кредитах, мобильных переводах и зачислениях денег на счет в банке.

При клике на ссылку адресат попадает на принадлежащий злоумышленникам сайт, откуда на мобильное устройство скачивается файл вредоносного приложения. Для большей убедительности используется значок настоящей программы Avito.

Вирус пытается скрыть свое присутствие; при первом запуске Android. BankBot.358.origin запрашивает доступ к правам администратора устройства и делает это до тех пор, пока пользователь не согласится. Затем «троян» показывает ложное сообщение об ошибке установки и удаляет свой значок из списка программ на главном экране.

Если у пользователя подключена услуга «Мобильный банк», Android. BankBot.358.origin пытается украсть деньги со счета жертвы. Он незаметно отправляет СМС с командами, проверяет баланс карты пользователя и автоматически выводит средства.

Эксперты оценивают ущерб от действий мошенников в 78 миллионов рублей. Версии Android. BankBot.358.origin известны с конца 2015 года, обнаруженный вирус является новой модификацией.

В «Сбербанке» опасность «трояна» опровергли, сообщает «Лента.ру».