При перепечатке материалов просим публиковать ссылку на портал Finversia.ru с указанием гиперссылки.

Android-троян Fanta с начала года мог похитить более 35 миллионов рублей у россиян, пользующихся сервисом Avito, говорится в отчете международной компании Group-IB, специализирующейся на предотвращении кибератак.
Android-троян Fanta атаковал клиентов 70 банков, платежных систем, web-кошельков в России и странах СНГ. Group-IB обнаружила новую кампанию с трояном, которая предполагает использование качественных фишинговых страниц под популярный интернет-сервис Avito и нацелена на пользователей, размещающих объявления о купле-продаже.
"Нынешняя кампания нацелена на русскоязычных пользователей, большая часть зараженных устройств находится в России, небольшое количество — зафиксировано на Украине, а также в Казахстане и Беларуси. Начиная с января 2019 года потенциальная сумма ущерба только от данной компании Fanta составляет более 35 миллионов рублей", — отмечается в сообщении.
По данным экспертов, схема работает так: спустя некоторое время после публикации продавец получает именное SMS о "переводе" на его счет необходимой суммы — полной стоимости товара. Детали платежа ему предлагается посмотреть по ссылке, которая ведет на фишинговую страницу, замаскированную под страницу Avito; на ней продавца уведомляют о совершении покупки.
"После клика на кнопку "Продолжить" на телефон пользователя загружается вредоносный APK Fanta, замаскированный под приложение Avito. Такая маскировка усыпляет бдительность пользователя и он устанавливает вредоносное приложение. Получение данных банковских карт осуществляется стандартным для Android-троянов образом: пользователю демонстрируются фишинговые окна, маскирующиеся под легитимные мобильные приложения банков, куда жертва сама вводит данные своей банковской карты", — поясняют они.
Эксперты обнаружили, что кроме демонстрации заранее заготовленных фишинговых страниц, Fanta также читает текст уведомлений около 70 приложений банков, систем быстрых платежей и электронных кошельков. Проанализированные специалистами фишинговые страницы указывают на то, что они готовились целенаправленно под конкретную жертву. Также обнаружено, что помимо Avito, разработчики Fanta нацелены на пользователей порядка 30 различных интернет-сервисов, включая AliExpress, "Юла", Pandao, Aviasales, Booking, Trivago, а также такси и каршеринговых служб и т.д.
Рубль входит в 2026 год, версии о девальвации не сдаются
Рубль завершает 2025 год на максимуме своего укрепления. И это автоматически усиливает ожидания каких-то радикальных перемен в курсе рубля в новом 2026 году.
Фондовые индексы США завершают торги лёгким снижением на фоне декабрьского протокола ФРС
Основные фондовые индексы США во вторник незначительно снижаются в последний час сессии, поскольку инвесторы оценивают протокол декабрьского заседания Федеральной резервной системы. Документ, с одной стороны, поддерживает ожидания дальнейшего смягчения монетарной политики в следующем году, но одновременно вызывает сомнения относительно того, насколько агрессивно центробанк будет действовать.
Евгений Гуревич: «ИИ в страховании жизни – это не хайп, а точка роста»
Генеральный директор компании «Капитал Лайф Страхование Жизни» (КАПИТАЛ LIFE) Евгений Гуревич в интервью «Б.О» обсудил с Павлом Самиевым, генеральным директором АЦ «БизнесДром», ключевые тенденции применения искусственного интеллекта, развитие цифровой медицины и роль инноваций в трансформации страхования жизни.
обсуждение