Вот что говорит Доктор Веб:
Как банковские троянцы похищают информацию?
Вредоносная программа:
- встраивается в процессы, которые могут быть связаны с работой ДБО;
- ищет поля ввода информации в экранных формах программ ДБО и сохраняет вводимую информацию;
- вклинивается в трафик для поиска определенных подстрок;
- записывает нажатия клавиш;
- создает скриншоты в моменты ввода важной информации;
- перехватывает отдельные функции, которые могут участвовать в передаче важной информации;
- ищет и отправляет злоумышленникам цифровые сертификаты и ключи.
Как распространяются банковские троянцы?
- массовые рассылки по электронной почте;
- уязвимости прикладного ПО;
- инфицированные и взломанные веб-сайты;
- переносные носители информации;
- нелицензионное ПО, загруженное из сомнительных источников;
- установка с использованием других вредоносных программ.
Пример реализации атаки
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки
- Пользователь заходит на взломанный злоумышленниками сайт.
- С использованием уязвимости на его компьютер загружается и устанавливается вредоносная программа.
- Троянец устанавливает соединение с удаленным сервером, передает злоумышленникам файлы цифровых сертификатов, логин и пароль для доступа к системе ДБО.
- При попытке открытия в браузере веб-страницы системы «Банк-Клиент» троянец встраивает в нее сообщение с требованием установить на мобильный телефон жертвы созданное злоумышленниками приложение (например, под видом «сертификата безопасности»).
- Жертва устанавливает на свой телефон или смартфон вредоносное приложение.
- Злоумышленники вводят логин и пароль для доступа к системе «Банк-Клиент».
- Запущенный на мобильном телефоне троянец перехватывает входящие СМС с кодом подтверждения операции и отправляет их злоумышленникам.
- Злоумышленники переводят деньги со счета жертвы на собственный счет.
- Чтобы замести следы, троянец получает команду на уничтожение компьютера.
А вот слова ЛК, про один из новых вирусов:
Задача нового трояна - исполнение команд, приходящих от удаленного сервера. Попадая на мобильное устройство, этот вирус ведет скрытую жизнь, пока не получит какую-либо команду от своего создателя. Для связи с удаленным C&C сервером и получения команд троян пользуется POST запросами. Как правило, SMS-трояны, при попадании на устройство, начинают в автоматическом режиме рассылать SMS на дорогостоящие номера. Но эта версия лишена самостоятельности, вся его зависит от командного сервера – он принимает команду, обрабатывает ее, передает хозяевам результат и ждет новую команду.
«Нам удалось перехватить несколько таких "сеансов общения", - рассказывает представитель «Лаборатории Касперского», - В процессе выполнения одного из них троян отправил SMS со словом BALANCE на номер 900, по которум клиенты Сбербанка осуществляют взаимодействие с услугой «Мобильный банк». Таким образом хозяева вируса проверяли, подключен ли данный мобильный номер к счету в Сбербанке и узнавали состояние этого счета.
Можно предположить, что не следующем этапе создатели трояна попытаются выполнить перевод доступных денег через «Мобильной банк» на свои счета. Вероятно, таким же образом осуществляется проверка наличия у жертвы подключенного мобильного сервиса других банков.
Что умеет делать вирус?
- Собирать и отправлять на командный сервер информацию о телефоне (IMEI, название сотового оператора, страну).
- Красть данные обо всех исходящих и входящих звонках.
- Красть все исходящие и входящие сообщения.
- Отправлять SMS.
- Отправлять список запущенных на смартфоне процессов.
- Выполнять блокировку звонков с указанного номера.
Как защитить Мобильный банк от вирусов?
Совет дает Роман Унучек, антивирусный эксперт «Лаборатории Касперского»:
- Не включать галочку «установка приложений из сторонних источников».
- Не включать «режим разработчика».
- Устанавливать приложения только из официальных источников (Google Play, Amazon Store).
- Внимательно следить за теми правами, которые приложения запрашивают при установке.
- Использовать защитное ПО.
Всё ну очень серьёзно, короче лучше не использовать "Мобильный банк" и не привязывать карту к своему сотовому !