Для распространения вредоносной программы, которая еще не получила название, используются приемы социальной инженерии. Пользователи получают сообщение от известного контакта, содержащую ссылку на вредоносный сайт. На самом сайте размещена кнопка для скачивания якобы отправленной пользователю MMS фотографии и, конечно же, содержаться инструкции для установки приложений из неизвестных источников в Android.
Если жертва нажимает кнопку “Посмотреть”, то на смартфон загружается вредоносное приложение формата APK. При попытке установки приложение запрашивает большое количество привилегий, что должно насторожить бдительного пользователя. Если нерасторопный пользователь все же устанавливает зловред, то приложение запрашивает права администратора, а затем подменяет стандартное приложения для обмена SMS.
В результате все контакты жертвы получают сообщения с вредоносной ссылкой. Кроме того, приложение умеет взаимодействовать с сервисом SMS-банкинга: узнавать баланс и производить транзакции на подконтрольные киберпреступникам счета. Любопытно, что перехват сообщений при этом не выполняется, и жертва даже не подозревает о потере средств.
Эксперты Group-IB выяснили, что антивирусные приложения, установленные на смартфонах жертв, не обнаруживали угрозу ни на одном из этапов работы. Специалисты организации рекомендуют банкам принять профилактические меры с целью защиты своих клиентов от мошенничества. Для этого они предлагают использовать комплексный подход: применение технологий машинного обучения и взаимодействие с соответствующими организациями для активной блокировки сайтов, распространяющих угрозу.
Угрозы безопасности
• Через фишинг BigBear 2.0 похищены 4148 сеансовых cookie Microsoft 365
• Хакеры используют критические уязвимости MikroTik RouterOS для полного захвата роутеров
• Microsoft предупредила об атаках TerminalFix: поддельная капча Cloudflare открывает путь во внутреннюю сеть
• GuardBreaker останавливает ИИ-анализ вредоносного кода фразой о ядерном оружии
• Атака GPUThor обходит защиту ECC на видеокартах NVIDIA и даёт root-доступ
• Ubiquiti устранила три уязвимости максимальной степени опасности в UniFi Protect, UniFi Talk и UniFi OS