Аналитики компании «Доктор Веб» сообщили о распространении вируса-троянца Android.BankBot.358.origin, который крадет информацию о банковских картах клиентов «Сбербанка», выводит деньги со счетов, блокирует зараженные устройства и требует выкуп. По данным компании, потенциальный ущерб от Android.BankBot.358.origin превышает 78 млн рублей. В «Сбербанке» отрицают эту угрозу.
Как рассказали в «Доктор Веб», вирус заразил более 60 тысяч мобильных устройств с помощью СМС, которые подписаны от имени пользователей сервиса Avito.ru. Потенциальной жертве предлагается перейти по ссылке, чтобы ознакомиться с текстом объявления. Также владельцы смартфонов могут получать поддельные уведомления о кредитах, мобильных переводах и зачислении денег на счет в банке.
При переходе по ссылке пользователь перенаправляется на сайт злоумышленников, откуда на мобильное устройство скачивается apk-файл вредоносного приложения. Программа скрывает свое присутствие на смартфоне или планшете. При первом запуске Android.BankBot.358.origin запрашивает доступ к правам администратора устройства и делает это до тех пор, пока пользователь не согласится предоставить ему необходимые полномочия. Затем он показывает ложное сообщение об ошибке установки и удаляет свой значок из списка программ на главном экране.
Приложение имитирует внешний вид системы «Сбербанк Онлайн». Если у пользователя подключена услуга «Мобильный банк», Android.BankBot.358.origin с ее помощью пытается украсть деньги со счета жертвы. Троянец проверяет текущий баланс карты пользователя и автоматически переводит средства либо на банковский счет злоумышленников, либо на счет их мобильного телефона.
Однако в пресс-службе «Сбербанка» заявили, что сообщение об угрозе для клиентов Сбербанка со стороны вируса-троянца Android.BankBot.358.origin не соответствует действительности, все клиенты банка надежно защищены.
«Это фейковая новость от компании, которая основной целью, видимо, ставит собственную рекламу, предлагая в этой же статье собственный антивирусный продукт», - ответили РИА «Новости» в пресс-службе банка.
«Специалистам банка уже давно известно о существовании данного вируса. Приложение «Сбербанк Онлайн» со встроенным антивирусом надежно защищает устройства от подобных атак», - отметили также в «Сбербанке».