Вторник, 04.11.2025
×
Фондовый рынок с Ольгой Коношевской - 02.11.2025

Банковский троян Fanta с начала 2019 года мог похитить у россиян около 35 млн рублей

Аа +
- -

Android-троян Fanta с начала года мог похитить более 35 миллионов рублей у россиян, пользующихся сервисом Avito, говорится в отчете международной компании Group-IB, специализирующейся на предотвращении кибератак.

Android-троян Fanta атаковал клиентов 70 банков, платежных систем, web-кошельков в России и странах СНГ. Group-IB обнаружила новую кампанию с трояном, которая предполагает использование качественных фишинговых страниц под популярный интернет-сервис Avito и нацелена на пользователей, размещающих объявления о купле-продаже.

"Нынешняя кампания нацелена на русскоязычных пользователей, большая часть зараженных устройств находится в России, небольшое количество — зафиксировано на Украине, а также в Казахстане и Беларуси. Начиная с января 2019 года потенциальная сумма ущерба только от данной компании Fanta составляет более 35 миллионов рублей", — отмечается в сообщении.

По данным экспертов, схема работает так: спустя некоторое время после публикации продавец получает именное SMS о "переводе" на его счет необходимой суммы — полной стоимости товара. Детали платежа ему предлагается посмотреть по ссылке, которая ведет на фишинговую страницу, замаскированную под страницу Avito; на ней продавца уведомляют о совершении покупки.

"После клика на кнопку "Продолжить" на телефон пользователя загружается вредоносный APK Fanta, замаскированный под приложение Avito. Такая маскировка усыпляет бдительность пользователя и он устанавливает вредоносное приложение. Получение данных банковских карт осуществляется стандартным для Android-троянов образом: пользователю демонстрируются фишинговые окна, маскирующиеся под легитимные мобильные приложения банков, куда жертва сама вводит данные своей банковской карты", — поясняют они.

Эксперты обнаружили, что кроме демонстрации заранее заготовленных фишинговых страниц, Fanta также читает текст уведомлений около 70 приложений банков, систем быстрых платежей и электронных кошельков. Проанализированные специалистами фишинговые страницы указывают на то, что они готовились целенаправленно под конкретную жертву. Также обнаружено, что помимо Avito, разработчики Fanta нацелены на пользователей порядка 30 различных интернет-сервисов, включая AliExpress, "Юла", Pandao, Aviasales, Booking, Trivago, а также такси и каршеринговых служб и т.д.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все рынки »
- -
314
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Этот «непослушный» рубль Этот «непослушный» рубль Курс рубля по-прежнему остается стабильным. Но его падения также по-прежнему ждут в прогнозах на ноябрь и до конца 2025 года. Uber представила сильные результаты, но дала осторожный прогноз Uber представила сильные результаты, но дала осторожный прогноз Отчёт Uber Technologies за третий квартал продемонстрировал впечатляющую динамику роста. Компания превзошла прогнозы аналитиков по выручке и объёму заказов, а также зафиксировала рекордное увеличение количества поездок. Однако инвесторы отреагировали сдержанно, сосредоточив внимание на чуть более слабом, чем ожидалось, прогнозе по прибыли, что привело к снижению котировок. Тимур Аитов: «Эпитет «цифровой» – порой просто дань моде» Тимур Аитов: «Эпитет «цифровой» – порой просто дань моде» Как идут процессы развития цифровой экономики в нашей стране, какие проблемы нас подстерегают на этом пути? Какие значимые проекты уже реализованы и как происходящее отразится и уже отражается на каждом из нас – об этом в беседе с председателем комиссии по безопасности финансового рынка совета Торгово-промышленной палаты России Тимуром Аитовым. Основные ракурсы сегодняшней беседы – проблематика цифрового рубля (ЦР), уязвимости и риски систем искусственного интеллекта (ИИ), будущее денежной системы (ДС) страны в целом.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »

Новости »