Avast обнаружила мошенническую сеть, заразившую более 800 тыс Android-устройств в РФ

МОСКВА, 3 окт - РИА Новости/Прайм. Компания-разработчик программного обеспечения в сфере информбезопасности Avast обнаружила банковский ботнет (сеть устройств с установленным хакерским ПО), который с 2016 года заразил более 800 тысяч Android-устройств россиян, говорится в сообщении компании.

"Редко встречающаяся цепочка ошибок OpSec привела к открытию нового банковского ботнета Android, нацеленного на жителей России​​​. По оценкам исследователей, ботнет Geost действует с 2016 года и заразил более 800 тысяч Android-устройств и мог контролировать несколько миллиардов рублей", - говорится в релизе.

Обнаружить ботнет удалось после того, как хакеры решили воспользовались прокси-сетью, созданной с использованием вредоносной программы HtBot, - она позволяет пользователям псевдоанонимно общаться в интернете. Анализ сетевого взаимодействия HtBot позволил раскрыть злоумышленников. Мошенникам не удалось зашифровать свои сообщения, и эксперты смогли найти их личные переписки, где упоминались отмывание денег и платежи с использованием популярных среди русскоязычных киберпреступников систем. Дальнейший анализ показал, как хакеры вводят устройства в ботнет, как доставляется банковский троян на банковский счет жертвы.

"Мы получили действительно беспрецедентное представление о том, как работают подобные группировки. Поскольку эта группа не смогла скрыть свои действия, у нас получилось увидеть не только образцы вредоносного ПО, но и понять, как хакеры работают с шпионскими программами более низкого уровня, которые подключают устройства к ботнету. В общей сложности уже было более восьмисот тысяч жертв. По предварительным данным, группа могла контролировать миллионы в валюте", - приводятся в релизе слова исследователя Avast Анны Широковой.

Ботнет Geost представляет собой сложную инфраструктуру зараженных телефонов на базе ОС Android - она включает как минимум 13 IP-адресов, более 140 доменов и более 140 файлов APK (Android Package Kit - приложения для Android). Телефоны заражены Android APK, которые похожи на различные поддельные приложения: банковские приложения и приложения соцсетей.

После заражения телефоны подключаются к ботнету и могут управляться удаленно. Как правило, злоумышленники могут получить доступ к SMS, к их отправке, к общению с банками и перенаправлению трафика телефона на разные сайты, а также к большому объему личной информации пользователя. Все SMS-сообщения обрабатывались в автономном режиме на командном сервере для автоматического расчета баланса каждой жертвы. После обработки данных хакеры могли узнать, у кого из жертв самый большой баланс на счете.

При перепечатке и цитировании (полном или частичном) ссылка на РИА "Новости" обязательна. При цитировании в сети Интернет гиперссылка на сайт http://ria.ru обязательна.

Другие новости

03.10.2019
16:25
ИНДЕКС PMI ОБРАБАТЫВАЮЩИХ ОТРАСЛЕЙ РФ ЗА СЕНТЯБРЬ ВЫЗЫВАЕТ ТРЕВОГУ, НО НУЖНО СМОТРЕТЬ БОЛЕЕ ДЛИТЕЛЬНУЮ ДИНАМИКУ - ОРЕШКИН
03.10.2019
16:25
ОРЕШКИН ПРИЗВАЛ НЕ РЕАГИРОВАТЬ НА ПАДЕНИЕ БИРЖ В США: НУЖНО ДУМАТЬ О ЗАМЕДЛЕНИИ МИРОВОЙ ЭКОНОМИКИ, А НЕ О ПОКАЗАТЕЛЯХ ОТДЕЛЬНОЙ СТРАНЫ
03.10.2019
16:17
Инвентаризация показала, что рентабельны 11,5 млрд тонн из запасов нефти в РФ - Роснедра
03.10.2019
16:01
МЕЖДУНАРОДНЫЕ РЕЗЕРВЫ РФ НА 27 СЕНТЯБРЯ СОСТАВИЛИ $531,8 МЛРД ПРОТИВ $532,6 МЛРД НА 20 СЕНТЯБРЯ - ЦБ
03.10.2019
15:50
Avast обнаружила мошенническую сеть, заразившую более 800 тыс Android-устройств в РФ
03.10.2019
15:37
Четырёхнедельная средняя по первичным обращениям за пособием по безработице в США составила 212.5 тыс.
03.10.2019
15:33
Число первичных обращений за пособием по безработице в США на прошлой неделе выросло на 4 тыс.
03.10.2019
15:26
Депутат ГД назвал сокращение рабочей недели мировым трендом
03.10.2019
15:19
Прокуратура Милана завела дело об уклонении Netflix от уплаты налогов в Италии – газета
Комментарии отключены.