Счета клиентов системы интернет-банкинга “Сбербанк Онлайн” могут быть взломаны с помощью вредоносной программы, которая уже более суток распространяется через магазин приложений для смартфонов и планшетов на системе Android, сообщили в среду РИА Новости представители компании Group-IB, занимающейся расследованиями киберпреступлений.
Программа “Сбербанк-СМС”, присутствует в магазине Google Play не менее суток, а обращения специалистов компании в представительство Google — как российское, так и американское — результатов пока не дало, утверждают в Group-IB. За несколько дней присутствия в магазине программу успело скачать несколько сотен пользователей, свидетельствует общедоступная статистика магазина.
В Google РИА Новости отказались прокомментировать сложившуюся ситуацию. В свою очередь “Сбербанк” опубликовал предупреждение об атаке.
“В настоящее время в сети Интернет распространяется вирусное программное обеспечение для “Сбербанк-бизнес ОнЛ@йн” и “Сбербанк ОнЛ@йн”. Внешним проявлением работы вирусного программного обеспечения является появление нового окна c требование ввести номер мобильного телефона перед входом в систему. При появлении указанного сообщения не вводите номер телефона в предлагаемое окно и не загружайте приложение на Ваш мобильный телефон. Выключите ПК и сообщите о факте заражения в службу технической поддержки системы”, — говорится в сообщении на сайте “Сбербанка”.
Программа использует многоэтапную атаку, которая происходит по следующему сценарию: в компьютер жертвы — через зараженный сайт или ссылку из почты — попадает троянская программа Carberp. Установившись в систему, она ждет, когда пользователь попытается зайти на сайт банка и воспользоваться услугой интернет-банкинга. Когда это происходит, пользователю демонстрируется фальшивое окно с требованием ввести свой номер телефона, что нужно якобы для обеспечения дополнительной безопасности — все как описано в предупреждении “Сбербанка”; если пользователь вводит свой номер, ему приходит SMS со ссылкой на страничку в магазине Google Play, с которой скачивается вредоносное приложение.
Попав в смартфон жертвы, программа начинает перехват одноразовых паролей. Эти пароли банк присылает своему клиенту при проведении транзакций через интернет-банкинг, чтобы исключить возможность несанкционированного списания денег. Однако вредоносная программа на смартфоне передает пароли злоумышленникам и те, в свою очередь, взламывают счет клиента и похищают его деньги.
Как удалось выяснить корреспонденту РИА Новости, приложение “Сбербанк-СМС” по состоянию на 21.00 мск до сих пор доступно в Google Play. Издателем программы является некий Сергей Самсонов, однако о его личности ничего не известно — в самом магазине у него нет личной страницы и контактных данных. Также он является издателем другого приложения “Альфа-СМС”. В Group-IB не смогли подтвердить имеет ли оно такой же функционал как “Сбербанк-СМС”, однако описание программы и скриншоты опубликованные издателем, указывают на определенное сходство двух приложений.
“Google постоянно трубит о безопасности, и при этом на реальные угрозы безопасности российских пользователей отреагировать оперативно не может”, — сказал РИА Новости генеральный директор компании Илья Сачков.
Эксперты отмечают, что российские хакеры впервые используют подобный метод атаки на клиентов банков. Ранее он имел широкое распространение в основном на западных рынках, где атаки банковского троянца ZeuS в паре с его мобильной версией Zitmo уже давно известны.
Эксперты настоятельно советуют не скачивать из Google Play подозрительных приложений — например, таких, у которых в графе “издатель” значится частное лицо или некая неизвестная компания.
По мнению Телеграфистъ.РФ подобные действия Google Play вряд ли являются случайностью и больше походят на целенаправленное вредительство. За последнее время Google, под давлением российских властей, вынужден был пойти на ряд компромиссов, которые явно не устраивают компанию.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.
» #1 написал: VP (13 декабря 2012 13:56) Статус: |
Приложение для кражи денег у клиентов Сбербанка удалено из Google Play
13:2713.12.2012 (обновлено: 13:39 13.12.2012)
Вредоносное мобильное приложение "Сбербанк-СМС", позволявшее злоумышленникам похищать деньги со счетов клиентов Сбербанка, исчезло из каталога интернет-магазина программ для устройств на системе Android - Google Play, пробыв в открытом доступе более суток.
МОСКВА, 13 дек — РИА Новости. Вредоносное мобильное приложение "Сбербанк-СМС", позволявшее злоумышленникам похищать деньги со счетов клиентов Сбербанка, исчезло из каталога интернет-магазина программ для устройств на системе Android — Google Play, пробыв в открытом доступе более суток.
Приложение отсутствует в Google Play в поисковой выдаче по запросу "Сбербанк-СМС", а гиперссылка, по которой в среду можно было перейти на страницу с программой, в четверг уже не работает.
В российском представительстве Google РИА Новости не смогли подтвердить, было ли удалено приложение администрацией магазина, или автор программы сделал это самостоятельно.
В среду эксперты по информационной безопасности сообщили о том, что через магазин Google Play более суток распространяется вредоносное приложение, которое позволяет злоумышленникам перехватывать одноразовые пароли от банка, необходимые для подтверждения платежей в системе интернет-банкинга "Сбербанк-Онлайн". Как сообщили РИА Новости в российской компании Group-IB, обнаружившей угрозу, обращение как в российское, так и в американское представительство Google не дало результатов.
Программа использует многоэтапную атаку, в которой задействован компьютер пользователя и смартфон. На оба устройства попадают две разные вредоносные программы, которые действуют сообща. Приложение, появившееся в Google Play, отвечало за похищение одноразовых паролей от банка и передачу их злоумышленникам. Программа на компьютере жертвы отвечала за взлом учетной записи в интернет-банкинге и похищение денег.
Служба безопасности Сбербанка в среду опубликовала на сайте предупреждение для пользователей системы "Сбербанк-Онлайн" о вреде, который может причинить программа.
Одновременно со "Сбербанк-СМС" из Google Play исчезло приложение "Альфа-СМС", которое предположительно было создано для атаки на пользователей интернет-банкинга Альфа Банка.
Российские хакеры впервые используют подобный метод атаки на клиентов банков. Ранее он имел широкое распространение в основном на западных рынках, где атаки банковского троянца ZeuS в паре с его мобильной версией Zitmo уже давно известны.
По мнению экспертов из Group-IB, "Сбербанк-СМС" и "Альфа-СМС" — лишь первые "ласточки" новой тенденции, в рамках которой киберпреступники все чаще будут использовать комплексные атаки на пользователей систем интернет-банкинга. По мере того, как пользователи онлайн-сервисов банков будут все чаще использовать смартфоны и другие мобильные устройства для доступа к своим счетам, вредоносных программ под мобильные платформы станет больше.
"Атаки на мобильные платформы — это тенденция следующего года", — сказал РИА Новости представитель компании.
http://ria.ru/economy/20121213/914622978.html
» Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации. Зарегистрируйтесь на портале чтобы оставлять комментарии
Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам. Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+
Статус: |
Группа: Гости
публикаций 0
комментариев 0
Рейтинг поста:
13:2713.12.2012 (обновлено: 13:39 13.12.2012)
Вредоносное мобильное приложение "Сбербанк-СМС", позволявшее злоумышленникам похищать деньги со счетов клиентов Сбербанка, исчезло из каталога интернет-магазина программ для устройств на системе Android - Google Play, пробыв в открытом доступе более суток.
МОСКВА, 13 дек — РИА Новости. Вредоносное мобильное приложение "Сбербанк-СМС", позволявшее злоумышленникам похищать деньги со счетов клиентов Сбербанка, исчезло из каталога интернет-магазина программ для устройств на системе Android — Google Play, пробыв в открытом доступе более суток.
Приложение отсутствует в Google Play в поисковой выдаче по запросу "Сбербанк-СМС", а гиперссылка, по которой в среду можно было перейти на страницу с программой, в четверг уже не работает.
В российском представительстве Google РИА Новости не смогли подтвердить, было ли удалено приложение администрацией магазина, или автор программы сделал это самостоятельно.
В среду эксперты по информационной безопасности сообщили о том, что через магазин Google Play более суток распространяется вредоносное приложение, которое позволяет злоумышленникам перехватывать одноразовые пароли от банка, необходимые для подтверждения платежей в системе интернет-банкинга "Сбербанк-Онлайн". Как сообщили РИА Новости в российской компании Group-IB, обнаружившей угрозу, обращение как в российское, так и в американское представительство Google не дало результатов.
Программа использует многоэтапную атаку, в которой задействован компьютер пользователя и смартфон. На оба устройства попадают две разные вредоносные программы, которые действуют сообща. Приложение, появившееся в Google Play, отвечало за похищение одноразовых паролей от банка и передачу их злоумышленникам. Программа на компьютере жертвы отвечала за взлом учетной записи в интернет-банкинге и похищение денег.
Служба безопасности Сбербанка в среду опубликовала на сайте предупреждение для пользователей системы "Сбербанк-Онлайн" о вреде, который может причинить программа.
Одновременно со "Сбербанк-СМС" из Google Play исчезло приложение "Альфа-СМС", которое предположительно было создано для атаки на пользователей интернет-банкинга Альфа Банка.
Российские хакеры впервые используют подобный метод атаки на клиентов банков. Ранее он имел широкое распространение в основном на западных рынках, где атаки банковского троянца ZeuS в паре с его мобильной версией Zitmo уже давно известны.
По мнению экспертов из Group-IB, "Сбербанк-СМС" и "Альфа-СМС" — лишь первые "ласточки" новой тенденции, в рамках которой киберпреступники все чаще будут использовать комплексные атаки на пользователей систем интернет-банкинга. По мере того, как пользователи онлайн-сервисов банков будут все чаще использовать смартфоны и другие мобильные устройства для доступа к своим счетам, вредоносных программ под мобильные платформы станет больше.
"Атаки на мобильные платформы — это тенденция следующего года", — сказал РИА Новости представитель компании.
http://ria.ru/economy/20121213/914622978.html