подписка
Подписаться
14/12/2012

"Сбербанк-бизнес ОнЛ@йн" под угрозой

Несколько дней через магазин Google Play распространялась троянская программа для взлома приложений "Сбербанк-бизнес ОнЛ@йн" и "Сбербанк ОнЛ@йн". Об этом сообщили РИА-Новости. Вредоносное приложение под именем "Сбербанк-СМС" несколько суток присутствовало в Google Play-магазине. Статистика магазина показывает, что несколько сотен пользователей успело скачать приложение. Подобные хакерские атаки на клиентов банков ранее часто происходили на Западе, а в России используются впервые.


Сценарий многоэтапной атаки следующий. Через зараженный сайт в компьютер жертвы попадает троянская программа Carberp, которая ожидает использования услуг интернет-банкинга клиентом. После этого появляется фальшивое окно с запросом номера телефона (якобы для дополнительной безопасности). После ввода номера жертва получает SMS-ссылку на скачивающееся с Google Play вредоносное приложение. Попав в смартфон, программа перехватывает одноразовые пароли (генерируемые при проведении транзакции через интернет-банкинг) и передает их злоумышленникам, которые теперь будут иметь краткосрочный доступ к счету клиента для снятия денег.


На своем сайте "Сбербанк" опубликовал рекомендации по безопасности для пользователей интернет-банкинга. Вот главные из них: отказ от ввода номеров телефонов и паролей, проверка реквизитов операции, проверка IP-адреса в адресной строке браузера. Также не рекомендуется скачивать из Google Play приложений, где в графе "издатель" фигурирует частное лицо или неизвестная компания.


На сегодняшний день приложение уже удалено из магазина Google Play. Одновременно с этим, с Google Play также исчезло приложение "Альфа-СМС", которое, предположительно было направлено против пользователей Альфа-банка.

Прокомментировать
Читайте также
Ашот А.
ИТ специалист, Инвестиционный фонд (Инвестиционный фонд, мини-компания)
27/07/2019
DDoS-атаки 22
У нас бюджетная организация, интерес к ней не должен быть.
Внезапно началась ddos атака, пытались решить проблему с провайдером, тот предложил нам самим заняться своей безопасностью.
Временное решение было изменение внешнего ip и мака.
Вопрос, есть ли бесплатные или дешевые проверенные сервисы по защите от ddjs?
Думаю это пионеры, ибо кому мы нужны.... Свернуть
У нас бюджетная организация, интерес к ней не должен быть. Внезапно началась ddos атака, пытались решить проблему с провайдером, тот предложил нам самим заняться своей безопасностью. Врем Еще...
Форум Ведение бизнеса Безопасность
western
22/05/2013
Проверка ООО до подписания договора о сотрудничестве. 2
Было бы неплохо еще снять копии учредительных документиов, ЕГРЮЛ, документы подтверждающие полномочия лица представляющего поставщика, ИНН, проверить реален ли юр. адрес.
Форум Ведение бизнеса Безопасность
17/12/2012
Google рассказал о том, как взламывают сайты
Компания Google рассказала о том, какие разновидности взлома сайтов являются самыми популярными, а также дала советы о том, что делать, если ваш сайт все же взломали... Подробнее
07/12/2012
Мобильный посетитель - лишний риск?
Эксперты компании eScan обнаружили, что "облачные" браузеры становятся бесплатными ресурсами для проведения хакерских атак... Подробнее
04/12/2012
Данные карт "ВТБ-24" продать не удалось
Сотрудник одной из компаний-клиента банка пытался продать через открытые площадки данные о банковских карточках 438 клиентов... Подробнее