Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Игра со взломом

Приложение в Google Play почти сутки открывало злоумышленникам доступ к паролям клиентов Сбербанка

Зараженные вирусом Carberp приложения из Google Play почти на сутки открыли хакерам доступ к одноразовым паролям клиентов Сбербанка и Альфа-банка. Число скачиваний превысило сотню. Киберпреступники впервые сыграли с российскими банками по-крупному, констатируют эксперты в области информационной безопасности. Ранее такой вид мошенничества был распространен только в Европе.

Приложение «Сбербанк СМС» в Google Play почти сутки открывало злоумышленникам доступ к одноразовым паролям для проведения операций по счетам. Опасная программа появилась в интернет-магазине Google накануне, днем в четверг компания ее удалила. Кроме того, Google удалила все приложения автора вредоносного приложения Сергея Самсонова, в частности, «Альфа СМС», настроенной на перехват паролей клиентов Альфа-банка.

«К нам поступила жалоба, и мы удалили приложение из Google Play», — сообщили «Газете.Ru» в российском офисе Google.

Но скорость реакции компании Google на данные запросы нас действительно не удовлетворяет в условиях, когда речь идет о финансовых рисках наших клиентов, особенно в предпраздничный период», — сказал агентству «Прайм» представитель госбанка.

Сбербанк в четверг тоже сообщил об опасности. «В настоящее время в сети интернет распространяется вирусное программное обеспечение для «Сбербанк-бизнес ОнЛ@йн» и «Сбербанк ОнЛ@йн». Внешним проявлением работы вирусного программного обеспечения является появление нового окна c требование ввести номер мобильного телефона перед входом в систему. При появлении указанного сообщения не вводите номер телефона в предлагаемое окно и не загружайте приложение на ваш мобильный телефон. Выключите ПК и сообщите о факте заражения в службу технической поддержки системы», — предупреждает Сбербанк.

Автор программы загрузил приложение на Google Play, с которого пользователи смартфонов и планшетов могут скачивать приложения. Программа работала с зараженными компьютерами: в компьютер пользователя через вредоносный сайт или ссылку попадает вирус — троянская программа Carberp. В тот момент, когда пользователь заходит на сайт банка, у него высвечивается окно, в котором ему предлагают ввести номер телефона и объясняют, что эта необходимость продиктована требованиями безопасности банка.

В случае если пользователь ввел свой номер телефона, ему приходит СМС, в котором есть ссылка, через которую вредоносное ПО скачивается на мобильное устройство.

После того как приложение попало на смартфон пользователя, оно начинает перехватывать одноразовые пароли, которые используются для оплаты услуг с банковской карты через телефон. Это те пароли, которые банк присылает клиенту, когда тот хочет воспользоваться своим счетом, чтобы предотвратить несанкционированный доступ к карте. Но, если на смартфоне установлена вредоносная программа, пароли передаются злоумышленникам, которые могут взломать счет и похитить деньги пользователя.

Оценить нанесенный ущерб ни Сбербанк, ни Google, ни антивирусные корпорации пока не могут. В Google сообщили, что никаких претензий и требований о выплате компенсаций от Сбербанка им не поступало.

По данным антивирусной компании «Лаборатория Касперского» приложения «Сбербанк-СМС» было загружено пользователями как минимум 100 раз, «Альфа-СМС» — 1 раз, а VkSafe — 50 раз.

Проблема в том, что Google, для того чтобы создать противовес Apple и привлечь большее число разработчиков, сделала условия магазина приложений более лояльными для своих пользователей, говорит Алексей Дрозд из SearchInform: «Google дал возможность загружать в свой магазин сторонние приложения, в то время как Apple проверяет приложения, перед тем как предложить их пользователю».

Пользователи невнимательно смотрят требования приложения перед установкой, а также не используют программы, которые позволяют определить наличие вируса в смартфоне, говорит эксперт. «Если бы они понимали, насколько важно проверять эту информацию. Странно, если приложение-будильник перед установкой требует доступ к контактам. Кроме того, необходимо посмотреть на автора приложений. Например, если банки выпускают приложения, они подписаны именно банком, а не именем и фамилией. Безопаснее скачивать подобные приложения именно с сайтов банка», — говорит Дрозд.

«Мошенники впервые сыграли по-крупному. Ранее их привлекали только социальные приложения, которые носили развлекательный характер, но создать приложение под именем Сбербанка — это смелый шаг», — недоумевает эксперт.

В России вирус Carberp появился недавно, после того как популярность платежей через телефон стала набирать обороты, говорит эксперт Лаборатории Касперского Денис Масленников. «За два с лишним года подобные атаки были зафиксированы только в некоторых европейских странах: Испания, Италия, Германия, Польша и т. д., — рассказывает он. — Но с появлением мобильной версии трояна Carberp подобные атаки стали реальностью и в России. Сегодня онлайн-банкинг в России быстро набирает популярность среди пользователей банковских услуг. Банки, в свою очередь, активно развивают данный сервис, в частности, внедряя различные способы авторизации операций».

Случившееся 26 апреля из-за Киева уже официально подтверждено МОВот как на самом деле погибал генерал-лейтенант МоскаликЗеленский попросил США не произносить одну фразуПодписан указ. Пенсионеров от 60 до 85 лет ждет сюрприз в маеВрачи вынесли вердикт искалеченному Боярскому«Бурда» в красивой упаковке: это кофе не берите даже по акцииНовая строка в квитанциях ЖКХ появится уже в маеО встрече Путина и Уиткоффа появились первые подробностиФиннов удивило происходящее в магазинах РоссииСемьи бойцов ВСУ отправили в Россию странное посланиеМаск написал всего одно слово под постом Трампа о Зеленском«Легкая цель»: США оставили Украину на произвол судьбыКасается тех, у кого счётчики: за что доначислят платежи ЖКХ?Коварный секрет кофе, о котором знают далеко не всеВозмущению Кабаевой нет предела: обронила 1 фразуУ Трампа кончается терпение: Украина серьезно разозлилаЧто скрывает сын Трампа Бэррон? Все тайны вылезли наружуТрамп нашел виновного в срыве переговоров и объявил всемУже 7 случай! Что угрожающего китайцы пытались ввезти в РФОтец с малышкой на руках зарезал 3 налетчиков: что решил суд
Новости и материалы
Японский ученый разгадал 30-летнюю тайну «диссонанса» черных дыр
Раскрыта причина масштабного сбоя в работе банковской системы Украины
Российские войска нанесли точечные удары по артиллерии ВСУ в Запорожской области
Мать продала младенца за 1,8 млн рублей и потребовала у новых родителей вернуть его
В Забайкалье женщина попала под поезд и выжила
На юге Москвы выпал снег
Кабмин выделит дополнительные 1,3 млрд рублей на поддержку жителей Курской области
Победу «Краснодара» над «Динамо» назвали чемпионской
Песков ответил на вопрос о возобновлении авиасообщения между Россией и США
Россиянам назвали признаки плохого автоподборщика
Овечкин объяснил поражение от «Монреаля» в матче плей-офф НХЛ
В силовых структурах рассказали об огневом мешке для ВСУ в двух городах ДНР
Депутат Ленобласти чуть не лишился рук и ног при взрыве снаряда времен ВОВ
В России может появиться новый вариант ЕГЭ по физике и информатике
Сосед по коммуналке избил и изнасиловал женщину в Петербурге
Аршавин назвал фаворита матча «Спартак» — ЦСКА
На Украине заявили о появлении у российских войск нового опасного БПЛА
Премьер Пакистана высказался о теракте в индийском Пахалгаме
Все новости