Новый уровень. Мошенники запустили в продажу смартфоны с вирусами
Эксперты компании «Доктор Веб» обнаружили мошеннические приложения непосредственно в составе предустановленного на некоторые новые телефоны, представленные на рынке. Как пояснили в компании, вредоносный код был добавлен к популярному мессенджеру.
«С июня 2024 года в вирусную лабораторию "Доктор Веб" начали поступать сообщения от наших клиентов, которые установили антивирус Dr.Web Security Space на свежеприобретенные телефоны с ОС Android. При сканировании системного раздела прошивки было выявлено подозрительное приложение, замаскированное под мессенджер WhatsApp (принадлежит компании Meta, признанной экстремистской организацией и запрещенной в РФ). В ходе исследования, проведенного нашими аналитиками, было установлено, что эти случаи — не единичные: они свидетельствуют о мошеннической цепочке в рамках кампании по краже криптовалют методом клиппинга», — сообщили в компании.
Клиппинг — это кража информации путем перехвата и/или подмены данных, которые пользователь копирует в буфер обмена. Наиболее часто клипперы нацелены на поиск в буфере обмена последовательностей символов, соответствующих адресам криптокошельков.
В большинстве случаев скомпрометированные устройства были представлены в нижнем ценовом диапазоне и имели названия, созвучные с моделями известных брендов: S23 Ultra, Note 13 Pro, P70 Ultra и так далее. При этом их технические характеристики были далеки от заявленных. Кроме того, почти треть всех скомпрометированных моделей выпускается под брендом SHOWJI.
Для защиты вирусные аналитики «Доктор Веб» рекомендуют установить на свой смартфон антивирус для мобильных устройств, не приобретать смартфоны с характеристиками, явно несоответствующими своей цене, скачивать приложения только из доверенных источников, таких как Google Play, Rustore и AppGallery. Также не хранить скриншоты с мнемоническими фразами, паролями и ключами на устройстве в незашифрованном виде.
«Установка неизвестных приложений, в том числе из непроверенных источников, может обернуться неприятностями для владельца устройства. Например, приложения, разработанные мошенниками, могут незаметно для жертвы собирать данные о ней, в том числе логины, пароли и другие конфиденциальные сведения; перехватывать СМС-сообщения и push-уведомления, в частности содержащие коды для подтверждения операций или входа в мобильный банкинг; блокировать устройство, требуя выкуп за разблокировку; присылать навязчивую рекламу или спам», — напоминает аналитик Банки.ру Эряния Бочкина.
Источники: