Мошенники начали притворяться работодателями на удалёнке — они просят жертв устанавливать приложения с трояном Статьи редакции

После установки злоумышленник получает все пароли к онлайн-банкингу жертвы.

  • О новой мошеннической схеме изданию «Коммерантъ» рассказали в компании RTM Group — она консультировала одну из жертв злоумышленников.
  • Злоумышленник притворяется работодателем, ищет жертву на сайтах по поиску работы, затем звонит ему и просит скачать из Google Play ряд приложений. Одно из них заражено трояном и устанавливает на устройство программу удалённого доступа, отметили в RTM Group.

  • По словам директора технического департамента RTM Group Федора Музалевского, новая схема в условиях удаленки может стать массовой: люди, лишившиеся полноценной работы, оказываются более склонными к риску.

  • Сейчас на популярные схемы мошенничества мало кто попадается, отмечает технический директор RuSIEM Антон Фишман. Но в этом случае приложения устанавливаются с официальных магазинов типа Google Play и выглядят легитимным.
  • В Google сказали «Коммерсанту», что во всех Android-смартфонах работает система безопасности «Google Play Защита»: она проверяет приложения во время установки и отправляет уведомления о вредоносных файлах.
  • По данным Генпрокуратуры, за время самоизоляции в России с апреля по июнь число уголовных дел по статье «Мошенничество» выросло на треть за счет дел о телефонном и интернет-мошенничестве. Их число в первом полугодии 2020 года выросло на 76%, изучил РБК.
0
79 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ioanne

В эппсторе таких приложений не может быть?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
ывпппвывпаыв апваппап

Как же забавны яблочники)) Как дети прям. Вас даже взламывать не надо, вас обули еще во время покупки огрызка.

В AppStore найдено 17 приложений со встроенными троянами: список

Исследовательская группа Wandera, занимающаяся разработкой решений для мобильной безопасности, нашла в AppStore 17 приложений с вшитым трояном-кликером. Все они принадлежат одному разработчику — индийской AppAspect Technologies Pvt. Ltd.

Список вредоносных приложений:

RTO Vehicle Information;
EMI Calculator & Loan Planner;
File Manager – Documents;
Smart GPS Speedometer;
CrickOne – Live Cricket Scores;
Daily Fitness – Yoga Poses;
FM Radio PRO – Internet Radio;
My Train Info – IRCTC & PNR;
Around Me Place Finder;
Easy Contacts Backup Manager;
Ramadan Times 2019 Pro;
Restaurant Finder – Find Food;
BMI Calculator PRO – BMR Calc;
Dual Accounts Pro;
Video Editor – Mute Video;
Islamic World PRO – Qibla;
Smart Video Compressor.

Вшитые в приложения трояны в фоновом режиме осуществляют просмотр и переход по различным рекламных объявлениям, за что их разработчики получают деньги, а пользователи — ускоренную разрядку, нагрев смартфона и потерю трафика.

Если у вас установленно одно из этих приложений — немедленно удаляйте его. Скорее всего, вместе с программой удалится и троян.

Ответить
Развернуть ветку
Д Хб

Мы, яблочники, не настолько глупы, чтоб давать условному калькулятору доступ к контактам или смс, например, а после первой попытки его запросить, удаляем)

Ответить
Развернуть ветку
Бы Дло

А при чём здесь доступ к контактам/смс и трояны-кликеры, накручивающие в фоне трафик?

Ответить
Развернуть ветку
ывпппвывпаыв апваппап

Человек написал, что в апсторе нет приложений с троянами. Вуаля, это только первый список, что попался.

Вот именно, что премиум. В телефоне за сотку вы вынуждены платить. И ладно бы платили за качество. Но когда вы покупаете подписку и вам суют вшитую рекламу, то я даже не знаю как надо себя не уважать?!

Адгуард в огрызке может работать только в сафари и то, не на 100%
В андроиде это отдельное приложение, которые даже в бесплатной версии вычищает в любом браузере рекламу начисто, так еще и в 80% приложений тоже рекламу убирает.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Д Хб

Он мой коммент комментировал. Я про отсутствие троянов не писал.

Ответить
Развернуть ветку
76 комментариев
Раскрывать всегда