Среда, 31.12.2025
×
Новогоднее поздравление 2026. Ян Арт | Finversia

Банковский троян Fanta с начала 2019 года мог похитить у россиян около 35 млн рублей

Аа +
- -

Android-троян Fanta с начала года мог похитить более 35 миллионов рублей у россиян, пользующихся сервисом Avito, говорится в отчете международной компании Group-IB, специализирующейся на предотвращении кибератак.

Android-троян Fanta атаковал клиентов 70 банков, платежных систем, web-кошельков в России и странах СНГ. Group-IB обнаружила новую кампанию с трояном, которая предполагает использование качественных фишинговых страниц под популярный интернет-сервис Avito и нацелена на пользователей, размещающих объявления о купле-продаже.

"Нынешняя кампания нацелена на русскоязычных пользователей, большая часть зараженных устройств находится в России, небольшое количество — зафиксировано на Украине, а также в Казахстане и Беларуси. Начиная с января 2019 года потенциальная сумма ущерба только от данной компании Fanta составляет более 35 миллионов рублей", — отмечается в сообщении.

По данным экспертов, схема работает так: спустя некоторое время после публикации продавец получает именное SMS о "переводе" на его счет необходимой суммы — полной стоимости товара. Детали платежа ему предлагается посмотреть по ссылке, которая ведет на фишинговую страницу, замаскированную под страницу Avito; на ней продавца уведомляют о совершении покупки.

"После клика на кнопку "Продолжить" на телефон пользователя загружается вредоносный APK Fanta, замаскированный под приложение Avito. Такая маскировка усыпляет бдительность пользователя и он устанавливает вредоносное приложение. Получение данных банковских карт осуществляется стандартным для Android-троянов образом: пользователю демонстрируются фишинговые окна, маскирующиеся под легитимные мобильные приложения банков, куда жертва сама вводит данные своей банковской карты", — поясняют они.

Эксперты обнаружили, что кроме демонстрации заранее заготовленных фишинговых страниц, Fanta также читает текст уведомлений около 70 приложений банков, систем быстрых платежей и электронных кошельков. Проанализированные специалистами фишинговые страницы указывают на то, что они готовились целенаправленно под конкретную жертву. Также обнаружено, что помимо Avito, разработчики Fanta нацелены на пользователей порядка 30 различных интернет-сервисов, включая AliExpress, "Юла", Pandao, Aviasales, Booking, Trivago, а также такси и каршеринговых служб и т.д.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все рынки »
- -
319
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Рубль входит в 2026 год, версии о девальвации не сдаются Рубль входит в 2026 год, версии о девальвации не сдаются Рубль завершает 2025 год на максимуме своего укрепления. И это автоматически усиливает ожидания каких-то радикальных перемен в курсе рубля в новом 2026 году. Фондовые индексы США завершают торги лёгким снижением на фоне декабрьского протокола ФРС Фондовые индексы США завершают торги лёгким снижением на фоне декабрьского протокола ФРС Основные фондовые индексы США во вторник незначительно снижаются в последний час сессии, поскольку инвесторы оценивают протокол декабрьского заседания Федеральной резервной системы. Документ, с одной стороны, поддерживает ожидания дальнейшего смягчения монетарной политики в следующем году, но одновременно вызывает сомнения относительно того, насколько агрессивно центробанк будет действовать. Евгений Гуревич: «ИИ в страховании жизни – это не хайп, а точка роста» Евгений Гуревич: «ИИ в страховании жизни – это не хайп, а точка роста» Генеральный директор компании «Капитал Лайф Страхование Жизни» (КАПИТАЛ LIFE) Евгений Гуревич в интервью «Б.О» обсудил с Павлом Самиевым, генеральным директором АЦ «БизнесДром», ключевые тенденции применения искусственного интеллекта, развитие цифровой медицины и роль инноваций в трансформации страхования жизни.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »

Новости »