Банки предупреждают о вредоносных атаках на счета
Более 60 банковских приложений и социальных сетей теперь стали целями вредоносного ПО Red Alert 2.0.
Недавно многие банки, такие как Vietcombank, PV Bank, Maritime Bank и др., одновременно разослали клиентам уведомления о вредоносном ПО Red Alert 2.0. Соответственно, целью атаки этого вредоносного ПО являются приложения, устанавливаемые на мобильные устройства на базе операционной системы Android, в первую очередь приложения онлайн-банкинга (интернет-банкинг, мобильный банкинг и др.).
Red Alert 2.0 способен выдавать себя за приложения онлайн-банкинга и изменять их содержимое для кражи данных доступа и сбора списков контактов. Кроме того, эта вредоносная программа может перехватывать и прослушивать звонки, а также просматривать содержимое сообщений на телефоне.
![]() |
В случае заражения вредоносным ПО Red Alert 2.0 возможна кража данных банковского счета клиента. |
По данным банков, пользователи могут быть заражены этим вредоносным ПО через популярные приложения, такие как Whatsapp, Viber... из неофициальных сторонних магазинов приложений или интегрированные в виде поддельных обновлений Flash Player, нежелательных приложений, имитирующих легитимные приложения в Google Play Store... В частности, вредоносное ПО легко устанавливается и работает без разрешения пользователя на устройствах с джейлбрейком (Jailbreak, Root).
После успешного заражения Red Alert 2.0 ожидает, пока пользователь откроет приложение мобильного банкинга. Если вредоносная программа обнаружит, что это именно то приложение, которое она имитирует, она подделывает интерфейс и отображает его поверх запущенного приложения мобильного банкинга, сообщает об ошибке и предлагает пользователю повторно войти в систему.
В то же время он будет регистрировать и отправлять данные для входа в систему хакерам для совершения незаконных транзакций. Red Alert 2.0 может легко обходить двухфакторную аутентификацию благодаря функции блокировки сообщений на зараженных мобильных устройствах.
Поэтому банки рекомендуют клиентам загружать приложения только из официальных магазинов приложений: Google Play Store для Android и App Store для iOS, чтобы избежать риска заражения вредоносным ПО. Клиентам следует скачивать антивирусные приложения от проверенных поставщиков и с осторожностью относиться к вопросам, связанным с личной информацией и доступом к сервисам.
Кроме того, клиентам не следует использовать взломанные мобильные устройства (Jailbreak, Root) для доступа к услугам электронного банкинга.
По данным VNE
СВЯЗАННЫЕ НОВОСТИ |
---|