Форум

Мошенничество через банковские приложения на телефоне


В 2019 году хакеры начали использовать новые вирусы для Android, которые могут сами заходить в мобильное приложение жертвы и выводить деньги, автоматически переводя их через банковские мобильные приложения для операционной системы Android. Раньше вирусы, внедрившиеся под видом обновлений или игр для Android, умели только демонстрировать на зараженном устройстве поддельные окна для ввода данных карты и перехватывать СМС-сообщения с кодом подтверждения транзакции, а теперь они могут брать под контроль банковские приложения на телефоне. Пока такие случаи редки, но это пока.
https://www.rbc.ru/finances/29/11/2019...=from_main
В этой связи возникает целый ряд вопросов. Во первых, конечно, о мерах защиты. Во вторых о распространенных сейчас «облачных подписях», т.е. ЭЦП, которые устанавливаются не на ключе, а прямо на мобильном устройстве и активируются по СМС. Совсем недавно проводился эксперимент по внедрению таких подписей. С появлением нового траяна, владельцы таких подписей оказываются в зоне риска, причем рискуют не только деньгами на счете, но и прочим имуществом, и бизнесом.
 
Цитата
AndyVan82 пишет:
Во первых, конечно, о мерах защиты.

Самая лучшая защита - не иметь на смартфоне банковских приложений или иметь одно единственное, но в банке, где небольшое количество средств и не привязано ничего лишнего.
 
Цитата
Как может заразиться смартфон
Мошенники маскируют вирусы под приложения (игры, браузеры) или файлы (книги и т.п.), затем распространяют их в виде ссылки на сайтах для взрослых, сайтах со взломанными приложениями и пиратскими фильмами, торрент-трекерах, по электронной почте и СМС. Чтобы заразить смартфон, троян надо скачать и установить. После этого он начинает выполнять свои функции без ведома пользователя.

Ставить приложения из помоек, на необновляемые устройства вкупе с банковскими приложениями, выдавать администраторские права, не читая диалоговые окна - ничем не отличается от передачи смс-кодов и прочей информации посторонним. В таких случаях и огороженная система айфонов может не помочь вообще никак.
И контингенту таких троянов не особо поможет работа в ИБ без спецобучения в большинстве случаев. На ББ под админским аккаунтом изначально всё плачевнее.
 
Что-то сомнительно, как оно зайдет, если для входа нужен палец или код приложения?)
 
Достаточно просто иметь смартфон с прошивкой от производителя с встроенными троянами.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
lostintime пишет:
Достаточно просто иметь смартфон с прошивкой от производителя с встроенными троянами X
Ну это вы через чур. Dr Web ругается на почти любую системную прогу при попытке ее удалить/вернуть предыдущую версию этой проги, потому как не может это сделать. smile:D
 
Цитата
ssslm пишет:
Ну это вы через чур. Dr Web ругается на почти любую системную прогу при попытке ее удалить/вернуть предыдущую версию этой проги, потому как не может это сделать.

По ссылке ответил вирусный аналитик антивирусной лаборатории, нет сомнения ему не доверять.
Не знаю, что у вас на Андроиде ругается, но любой антивирус без прав рута не может ничего сделать в системных директориях, так устроена ОС.
P.S. На смартфоне моей сестры установлен как раз бесплатный доктор Веб, так он ни на какие системные приложения не ругается.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
lostintime пишет:
По ссылке ответил вирусный аналитик антивирусной лаборатории, нет сомнения ему не доверять.
Аналитик просит прислать файлы на изучение. Вирусами их назвала пользователь. Прямого подтверждения что это вирус нет. DrWeb предлагает только игнорировать их, как угрозу, не как вирус , точнее предлагает удалить(не может) или игнорировать.
Цитата
lostintime пишет:
P.S. На смартфоне моей сестры установлен как раз бесплатный доктор Веб, так он ни на какие системные приложения не ругается.
Потому что бесплатный. smile:D
Изменено: ssslm- 23.12.2019 23:38
 
Цитата
ssslm пишет:
Аналитик просит прислать файлы на изучение. Вирусами их назвала пользователь. Прямого подтверждения что это вирус нет. DrWeb предлагает только игнорировать их.

Читаем внимательно. Первые два паразита однозначно названы троянами, 3-ий (хак тулза) и лишь 4-ый и 5-ый просят отослать в лабораторию для анализа. И не призывают их игнорировать, этого там не написано.
Изменено: lostintime- 23.12.2019 23:48 (уточнил)
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
lostintime пишет:
Читаем внимательно. Первые три паразита однозначно названы троянами
Убедили, пусть эти трое будут трояны. Только тогда Гуглосервисы из Андроида СУПЕР-Трояны, по сравнению с ними. Потому как помимо того что может указанная троица, Гуглосервисы могут еще просто удалить со смарта все, типа "отформатировать" по желанию владельца, и не владельца тоже. smile:D
 
Цитата
lostintime пишет:
Первые два паразита однозначно названы троянами

Это не трояны, а загрузчики автообновлений.
Собственно от мусорно-китайских изделий можно всего ожидать.
 
Цитата
AGM пишет:
Самая лучшая защита - не иметь на смартфоне банковских приложений

Пока что самая лучшая защита не иметь смартфон на Андроиде.
На iOS можно и нужно.
smile:uncap:
 
Цитата
AndyVan82 пишет:
«облачных подписях»


От этой пакости надо держаться подальше, закрытый ключ может быть только на локальном физическом криптоносителе, иначе это уже не ваш закрытый ключ и он является уже скомпрометированным.
 
Цитата
lostintime пишет:
нет сомнения ему не доверять

1. «Вирусов» на андроиде не существует;
2. если приложение с правами чтения SMS называть вирусом то и стандартное приложение для приёма SMS тоже «вирус» — технически нет никакой разницы;
3. РКН и четвёрка сотовых операторов пропустила 62.5% атак на SS7 и половину на сигналку LTE — от такого не спасёт даже бабушкофон; (https://www.vedomosti.ru/technology/ne...nom-runete )
3. основания не доверять товарищу из Др.Веба есть и о-го-го какие — из-за конфликта интересов он будет преувеличивать и нагнетать чтобы поднять продажи продукта своего работодателя.
 
Цитата
gammavit пишет:
Пока что самая лучшая защита не иметь смартфон на Андроиде.
На iOS можно и нужно.

Самая лучшая защита - думать головой, а не только в нее кушать. Пользователям, подписывающим все подряд, скачивающим все подряд, и жмущим кнопки Ок все подряд, не разбираясь - а что же они нажали и зачем, ничего не поможет. Как и пользователям, которые в телефонном разговоре озвучивают коды из смс, в которых русским языком написано "никому не сообщайте этот код"
 
Цитата
Mashiro-sama пишет:
Самая лучшая защита - думать головой, а не только в нее кушать.

Всё верно - самая лучшая защита думать головой и не пользоваться телефоном на Андроиде.
smile:uncap:
 
Андроид ничем не хуже айоси. И уж точно на порядок удобнее в использовании. Просто надо смотреть что ставишь и куда кликаешь. С 2012 года пока ни один троян не прилип.
 
Цитата
Alex133 пишет:
Андроид ничем не хуже айоси.

Ну хотя бы тем хуже, что на нем есть трояны.
Про удобство Андроида даже говорить нечего.
Если что, у меня самый андроидный-андроид 10 на Google Pixel.
Никогда он даже близко не сравнится по удобству со стареньким iPhone 7.
 
Цитата
vfenty пишет:
1. «Вирусов» на андроиде не существует;

С темой ознакомьтесь сначала.
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
lostintime пишет:
С темой ознакомьтесь сначала X

Positive Technologies как и любая фирма которая продаёт "антивирусное" ПО заинтересована чтобы попугать хомячков. Я как-то умею читать дальше заголовков. А вы? Потому что "трояны" и "вирусы" это абсолютно стандартные устанавливаемые штатными средствами ОС приложения которые пользуются стандартными разрешениями системы на чтение и отправку SMS.
 
Цитата
vfenty пишет:
Positive Technologies Positive Technologies как и любая фирма которая продаёт "антивирусное" ПО заинтересована чтобы попугать хомячков.

Positive Technologies, что бы вы были в курсе, по хомячкам не работает. Это первое.
Во-вторых, в конкретном случае, вышеозвученный ресурс лишь ретранслирует новости в области ИБ безопасности . Абсолютно тем же самые факты озвучивают аналогичные издания ИБ всего мира, которые собирают их не только от источников, заинтересованных в сбыте своих продуктов, но так же от независимых исследователей безопасности, хакеров и т.п., в чём вы можете убедиться, сделав запрос в любой поисковой системе.
Изменено: V.Bukina- 24.12.2019 20:44 (Отмодерировано.)
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
По ссылке что вы дали открывается какая-то несусветная чушь вперемешку с очень грозно звучащими терминами. Например в новости "Банковский Android-троян SlemBunk продолжает эволюционировать" (https://www.securitylab.ru/news/478502.php ) мало того что про андроид ни слова нет (зато есть "при посещении жертвой подконтрольного злоумышленникам web-сайта на компьютер загружается дроппер") понравились обороты "дроппер распаковывает троян-загрузчик", "последний отправляет запрос на C&C-сервер злоумышленников и загружает полезную нагрузку" и "Как позволяет предположить анализ используемой Android-трояном C&C-инфраструктуры, в будущем вредоносная кампания может принимать иные формы". И подобной чухни там тонны вперемешку с тем что приложение (о боже!) показывает окна, звонит и принимает SMS. Словом делает всё то же самое что стандартная андроид-звонилка. Это на кого рассчитано вообще?)

Зато о чём умолчали это, например, что любой "антивирус" устанавливает в систему корневой сертификат который:
1. позволяет проверять на "вирусы" заражённые https:// сайты — как говорят заинтересованные продавцы этого ПО или
2. реализует на устройстве пользователя MITM-атаку и вероломно просматривает трафик — как говорят все нормальные люди которые следят за своей безопасностью и приватностью.
Изменено: V.Bukina- 24.12.2019 20:36 (Отмодерировано.)
 
Цитата
vfenty пишет:
Зато о чём умолчали это, например, что любой "антивирус" устанавливает в систему корневой сертификат который:
1. позволяет проверять на "вирусы" заражённые https:// сайты — как говорят заинтересованные продавцы этого ПО или
2. реализует на устройстве пользователя MITM-атаку и вероломно просматривает трафик — как говорят все нормальные люди которые следят за своей безопасностью и приватностью.

Ну расскажите мне ещё один способ без вмешательства в https трафик проверить его. Не знаете? Ну дак и никто не знает.
Паранойя какая то у людей, которые сдав все свои и не только свои данные Google, приложениям, которые внаглую сливают на свои сервера всё, до чего дотягиваются их похотливые и липкие лапки, беспокоится о сертификате антивируса, который их защищает от зловреда. И как сказали то.
Цитата
вероломно просматривает трафик

Ну всё с ног на голову.
Так что бросайте рассуждать о том, в чём плохо разбираетесь.
Изменено: V.Bukina- 24.12.2019 20:45 (Отмодерировано. 3.8. Эмоциональное и неконструктивное обсуждение (в т. ч. попытки продолжить ранее пресеченную дискуссию) действий Администрации. При этом Администрация не отказывает в праве пользователям высказать свое мнение и всегда настроена на интеллигентное общение в форме обратной связи.)
Мобильные антивирусы для смартфонов

Глава АСВ предупредил о рисках онлайн-банков

Хорошо быть кисою, хорошо собакою, где хочу попи, где хочу пока
 
Цитата
lostintime пишет:
без вмешательства в https трафик проверить его

Ну не спорите хотя бы что "антивирусы" реализуя подобную атаку имеют неограниченный доступ к чувствительным банковским (да и любым другим шифрованным) данным и могут вносить изменения в исходящий трафик подписывая его своим же сертификатом.

Цитата
lostintime пишет:
которые сдав все свои и не только свои данные Google

Я не въехал сдавать данные это хорошо или таки плохо? Если я правильно вас понял то "антивирусам" хорошо, а гуглу — плохо. Так? И не совсем понятно как Гугл дотянется до смартфона на ведроиде, но с прошивкой LineageOS без гаппсов. Да, андроид может существовать вообще без гугла на борту. А на огрызок можно айось без эппла накатить?
 
Цитата
gammavit пишет:
Пока что самая лучшая защита не иметь смартфон на Андроиде.

И чем этот вариант отличается от "не устанавливать на смартфон банковское ПО"?
Фанбойство тут ни к чему.
А для кодов у меня Nokia 808 - не на Андроиде.
 

Все продукты Банки.ру

Показать ещеСкрыть