menu
menu
logo

Японские исследователи предупредили «Сбербанк» об опасности

Исследователи японской компании Trend Micro обнаружили вредоносное приложение для смартфонов на платформе Android, атакующее российских пользователей, которые являются клиентами «Сбербанка». Зловред, получивший название Fanta SDK, распространяется через неофициальные магазины приложений, а также по ссылкам в фишинговых сообщениях и выдает себя за обновление официального приложения «Сбербанка», которое необходимо срочно установить для повышения безопасности. Его создатели использовали официальный логотип предыдущей версии приложения «Сбербанк онлайн». Кроме того, Fanta SDK устанавливается только на устройства, на которых уже имеется официальное приложение «Сбербанка».

После установки зловред запрашивает предоставление прав администратора. Это должно стать сигналом о серьезнейшей опасности для пользователя, поскольку большинство легитимных мобильных приложений никогда не требуют прав администратора. Если же права предоставлены, Fanta SDK начинает свою «работу». Приложение просит пользователя ввести имя и пароль учетной записи «Сбербанк онлайн» - и тем открывает стоящим за атакой злоумышленникам возможность похищения средств. В арсенале вредоносной программы немало других уловок. Например, если пользователь хочет посетить официальный магазин приложений, Fanta SDK блокирует работу Google Play и подменяет страницу фальсифицированной. Это потенциально позволяет загружать другие зловреды под видом легитимных программ.

Но особенно примечателен способ, которым Fanta SDK защищает себя от удаления. Если пользователь, заподозрив проблему, пытается удалить приложение или лишить его прав администратора, программа меняет пароль устройства. Таким образом, владелец теряет доступ к своему смартфону, и восстановить его – задача чрезвычайно сложная. Исследователи Trend Micro уже уведомили «Сбербанк» об опасности. Они также напоминают пользователям, что любые банковские приложения следует загружать с официальных страниц самих банков. И категорически не следует предоставлять приложениям права администратора.

Руководитель направления управления развития цифровых продуктов департамента «Банк XXI» Сбербанка Владимир Белов также предостерег клиентов от использования приложений без встроенного антивируса: «Действительно, существуют мошеннические приложения, которые под видом известного сервиса попадают на смартфоны на базе Android и пытаются получить личные данные и доступ к счетам пользователя. Мы предусмотрели, как бороться с такими попытками мошеннических действий. Клиенты, использующие мобильное приложение Android со встроенным антивирусом, будут защищены: при попытке установки вредоносного программного обеспечения, его выявляет и блокирует наше приложение. Таким образом, установка приложения из официальных магазинов App Store, Android Market и Windows – это важное правило безопасности для наших клиентов».

RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
RIGF 2025: Обсуждение ключевых вопросов управления интернетом в России
В Москве завершил свою работу 15-й Российский форум по управлению Интернетом
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Продажа домена Zip.ai возглавила новый выпуск рейтинга крупнейших доменных сделок
Ресурс DN Journal обновил свой рейтинг
ТЦИ поздравляет с Днем рождения российского Интернета!
ТЦИ поздравляет с Днем рождения российского Интернета!
Сегодня мы отмечаем знаменательную дату — 31 год с момента регистрации первого домена в зоне .RU
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
ТЦИ рассказал о новых технологиях и стандартах своего Центра сертификации, приняв участие в конференции АДЭ
C 2 по 3 апреля в Москве состоялась XXIII ежегодная конференция Ассоциации документальной электросвязи (АДЭ) на тему «Обеспечение доверия и безопасности при использовании ИКТ». В мероприятии приняли участие представители ТЦИ.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-2969
info@tcinet.ru

Клиентская служба

+7 495 730-2970

vk-img ВКонтакте