Было установлено, что счета клиентов системы интернет-банкинга «Сбербанк Онлайн» могли быть взломаны с помощью вредоносной программы, которая распространяется через магазин приложений для смартфонов и планшетов на системе Android.
За несколько дней присутствия в магазине Google Play программу успело скачать несколько сотен пользователей, свидетельствует общедоступная статистика магазина.
В Google РИА Новости отказались прокомментировать сложившуюся ситуацию.
В свою очередь "Сбербанк" опубликовал предупреждение об атаке, где сообщило, что вирусное программное обеспечение просит ввести номер мобильного телефона перед входом в систему в новом окне. Сотрудники банка предупреждают о необходимости в таком случае сообщить о факте заражения в службу технической поддержки системы и ни в коем случае не вводить свой номер телефона.
Программа использует многоэтапную атаку, которая происходит по следующему сценарию: в компьютер жертвы через зараженный сайт или ссылку из почты попадает троянская программа. Затем она ждет, когда пользователь попытается зайти на сайт банка и воспользоваться услугой интернет-банкинга. Когда это происходит, пользователю демонстрируется фальшивое окно с требованием ввести свой номер телефона, что нужно якобы для обеспечения дополнительной безопасности. Если пользователь вводит свой номер, ему приходит SMS со ссылкой на страничку в магазине Google Play, с которой скачивается вредоносное приложение. Попав в смартфон, программа начинает захват одноразовых паролей, необходимых для входа в систему. Таким образом, злоумышленники взламывают счет клиента и похищают его деньги.
Эксперты отмечают, что российские хакеры впервые используют подобный метод атаки на клиентов банков. Ранее он имел широкое распространение в основном на западных рынках.
Эксперты настоятельно советуют не скачивать из Google Play приложений, у которых в графе «издатель» значится частное лицо или неизвестная компания.
Вам ведь доступны еще сейчас
механические напольные часы. Посмотрите и оцените информацию на радость себе!