В России – эпидемия Asacub

Логотип компании
17.09.2018
В России – эпидемия Asacub
Банковский троянец поразил уже 40 тысяч мобильных устройств.

Массовое распространение мобильного банковского троянца Asacub зафиксировала «Лаборатории Касперского». В день зловред поражает до 40 тысяч устройств, при этом 98% случаев приходится на Россию. Кроме того, среди пострадавших стран числятся Украина, Турция, Германия, Белоруссия, Польша, Армения, Казахстан, США и другие.

Asacub распространяется посредством фишинговых SMS-сообщений с предложением посмотреть фото или MMS по ссылке. При этом зачастую к пользователю обращаются по имени, -- сообщения адресно рассылаются со смартфона предыдущей жертвы и используют имена, под которыми номера записаны в телефонной книге заражённого гаджета.

Эксперты отмечают, что Asacub попадает на устройство только в том случае, если владелец смартфона разрешил в настройках установку из неизвестных источников. Как правило, троянец маскируется под приложения для работы с MMS или популярные сервисы бесплатных объявлений. При установке он запрашивает права администратора или разрешение на использование службы специальных возможностей.


В России – эпидемия Asacub. Рис. 1

Asacub может красть деньги с привязанной к номеру телефона банковской карты, отправляя SMS-сообщения для перевода средств на другой счёт по номеру карты или мобильного телефона. Некоторые его версии даже способны самостоятельно извлекать из входящих SMS-сообщений коды подтверждения операций и отправлять их на нужный номер.

Читайте также
Когда речь заходит о кибербезопасности, доверие — это опасная роскошь. Громкие утечки данных, взломы крупных компаний и бесконечные цепочки атак привели к рождению концепции, которая предлагает радикально новое решение: «Не доверяй никому и ничему». Zero Trust ворвался в мир как спасательный круг для бизнеса, уставшего от постоянных угроз, и стал новой мантрой для специалистов по безопасности. Но является ли эта модель настоящей революцией или это очередной маркетинговый ход? Эти и другие вопросы обсуждали на круглом столе IT-World «Цифровое доверие: киберщит или ахиллесова пята?», организованном журналом IT Manager.