«ЛК» раскрыла подробности о деятельности хакеров, грабивших клиентов российского банка

Мошенники собирали номера мобильных телефонов из открытых профилей в соцсети «ВКонтакте».




В конце ноября SecurityLab писал о ликвидации преступной группировки, инфицировавшей 16 тыс. Android-смартфонов с целью хищения средств с банковских карт. Эксперты компании «Лаборатория Касперского», принимавшие участие в расследовании, раскрыли некоторые стороны деятельности хакеров.

Как рассказал руководитель отдела расследования компьютерных инцидентов «ЛК» Руслан Стоянов, мошенники практиковали довольно незамысловатую схему. Используя базу телефонных номеров, злоумышленники рассылали SMS-сообщения, содержащие вредоносную ссылку. В случае успешного заражения устройство становилось частью ботнета, а оказавшийся на гаджете троян начинал поиск информации о банковских сервисах и сбор соответствующих индикаторов. После получения доступа к системе online-банкинга злоумышленники выводили средства жертвы на собственные счета.

Как отметил Стоянов, участники группировки не обладали значительными техническими навыками. Всю необходимую информацию и инструменты мошенники приобретали на открытых хакерских форумах. Злоумышленники использовали программу-парсер для сбора номеров мобильных телефонов из открытых профилей в соцсети «ВКонтакте». Полученная информация использовалась с целью создания базы для рассылки вредоносного спама.

Подобное ПО в изобилии продается или сдается в прокат на русскоязычных теневых форумах, говорит эксперт. Помимо телефонных номеров, программы могут собирать и другую информацию, публикуемую пользователями в соцсетях. К примеру, имена и фамилии, различные контактные данные, настройки профиля и пр. Обладание данной информацией дает злоумышленникам немало возможностей для мошенничества. Рассылка спама (рекламного и вредносного), похищение денег через Premium SMS-сервисы, подделка SIM-карт - самые очевидные способы использования собранных данных.

По словам Стоянова, в России существует значительное количество преступных группировок, промышляющих хищением средств при помощи банковских троянов. Как отметил эксперт, банковские вредоносы (мобильные и десктопные) – проблема глобального масштаба, хотя многие трояны вначале испытываются на территории СНГ.

«В группе особого риска те страны, где распространены мобильные тарифы с предоплатой и различные SMS-сервисы, включая те, что позволяют производить операции с банковскими картами с помощью SMS», - подчеркнул Стоянов.
Stfw.Ru
Читайте также


Оставить комментарий
Имя:  

Комментарий:

Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

16:09 В США рассказали о создании в России флота подлодок с гиперзвуковыми ракетами


16:09 "Израиль нес демагогическую пургу" Как глава ВВС Израиля оправдывался в Москве за сбитый Ил-20


16:09 Смартфон Oppo A7 оснастят процессором Qualcomm Snapdragon 450


16:09 Подробности о смартфоне Nubia Z18s с двумя экранами


16:09 Беспроводная зарядка Huawei CP60 на официальных изображениях


12:09 Королевская битва от Activision – режим «Затмение» в Call of Duty: Black Ops 4


12:09 The First / «Первые»


12:09 Microsoft может поставить Пентагону HoloLens на сотни миллионов долларов


12:09 Украина запретила въезд российским пранкерам Вовану и Лексусу


09:09 Johnny English Strikes Again / «Агент Джонни Инглиш: Новая миссия»


01:09 Обзор смартфона Samsung Galaxy Note9


01:09 Смартфон-слайдер Lenovo Z5 Pro получит 6,5-дюймовый дисплей, занимающий 95% лицевой панели, SoC Snapdragon 845 и до 8 ГБ ОЗУ


01:09 Канадская компания «TIU Canada» начала строительство солнечной электростанции на 13,5 МВт в Николаевской области


Обзор безопасности, новые вирусы, уязвимости в сети. Взлом и защита компьютера, хакерские атаки.