Вредоносное ПО атакует операционную систему Android

Банки только что предупредили клиентов о вредоносном ПО Anatsa. Это тип вредоносного ПО, специализирующийся на краже финансовой информации с устройств на базе операционной системы Android, который быстро распространяется по всему миру.

Вредоносное ПО Anatsa часто маскируется под служебные приложения, такие как PDF Reader, Document Reader и т. д., и появляется в официальных магазинах приложений, чтобы склонить пользователей к установке. После установки приложение автоматически загружает «обновление», содержащее вредоносный код для осуществления атаки.

Механизм атаки вредоносного ПО Anatsa заключается в маскировке под легитимные приложения и размещении их в Google Play, чтобы обманом заставить пользователей установить их.

После установки приложение запросит конфиденциальные разрешения, такие как доступ к специальным возможностям или SMS, чтобы отслеживать устройство и управлять им.

Когда пользователи получают доступ к банковскому приложению, вредоносная программа вставляет поддельный экран с похожим интерфейсом для кражи паролей и одноразовых паролей.

Некоторые признаки того, что ваше устройство может быть заражено вредоносным ПО Anatsa: приложения, запрашивающие специальные разрешения, такие как доступ к специальным возможностям или SMS; автоматическое открытие банковских приложений и запрос на повторный вход в систему; или странные окна (наложения/всплывающие окна), появляющиеся при доступе к банковским приложениям.

Кроме того, устройство может работать медленно, аккумулятор может быстро разряжаться, использование мобильных данных может резко возрасти; пользователи могут получать необычные одноразовые коды или не получать коды аутентификации.

10_6_2025_2_34_30_PM.jpg
Предупреждение ABBank о вредоносном ПО Anatsa.

Банк рекомендует при обнаружении любых необычных признаков немедленно принять меры: удалить приложение, отключить конфиденциальные разрешения, сменить пароль и немедленно сообщить в банк, если вы обнаружили необычные транзакции или подозреваете, что ваш счет был взломан.

Для предотвращения атак вредоносного ПО банки рекомендуют пользователям устанавливать приложения только от проверенных разработчиков, тщательно проверять запрашиваемые разрешения и отказывать, если приложение запрашивает ненужные. Также рекомендуется активировать двухфакторную аутентификацию (2FA) в сочетании с биометрической аутентификацией для банковских счетов.

Клиентам необходимо следить за тем, чтобы операционная система и приложения на устройстве всегда были обновлены до последней версии.

Сценарии мошенничества постоянно меняются.

Киберпреступники не только атакуют учетные записи пользователей через поддельные приложения, но и постоянно разрабатывают новые сценарии мошенничества.

По данным Министерства общественной безопасности , за первые 8 месяцев 2025 года было выявлено около 1500 случаев интернет-мошенничества, в результате чего ущерб составил более 1660 миллиардов донгов. Хотя количество случаев мошенничества и присвоения имущества в интернете в третьем квартале 2025 года снизилось, оно по-прежнему занимает значительную долю в структуре преступности, а число жертв в каждом случае увеличилось.

На недавнем семинаре «Защита личных финансов — овладение деньгами» полковник доктор Нгуен Хонг Куан, директор Учебного центра Департамента кибербезопасности и предотвращения высокотехнологичных преступлений (A05) Министерства общественной безопасности, отметил: «Мошеннические схемы в интернете разнообразны и развиваются с каждым днём. Однако все они нацелены на два основных человеческих инстинкта: страх и жадность».

Проиллюстрировав типичный сценарий мошенничества с точки зрения жадности, полковник, доктор Нгуен Хонг Куан рассказал, что, пользуясь потребностью студентов в подработке или матерей в онлайн-подработке, мошенники заманивают свою «жертву» выполнять простые «задания», например, поставить лайк на сайте, чтобы получить деньги на виртуальный счёт. Эти виртуальные деньги быстро растут, создавая ощущение лёгкого заработка и всё глубже затягивая жертву. При возникновении «проблемы» жертву просят внести реальные деньги для «реактивации» счёта, что приводит к потерям, которые могут составить миллиарды донгов.

Полковник Нгуен Хонг Куан.jpg
Полковник, доктор Нгуен Хонг Цюань.

Другой вид мошенничества — эксплуатация эмоций и жадности, используя изощрённые уловки. Мошенник выдаёт себя за иностранного солдата, знакомится с женщинами в социальных сетях, проявляет доброту, делится чувствами, а затем делает предложение. Втеревшись в доверие, мошенник оправдывается «препятствиями» в административных процедурах и просит жертву перевести деньги для «решения» проблемы или прислать подарки авансом, обещая крупную прибыль. Подобные инциденты неоднократно освещались в СМИ.

Говоря о мошеннических схемах, играющих на страхе, полковник, доктор Нгуен Хонг Куан заявил, что жертвы часто выдают себя за сотрудников полиции, прокуроров, судей... чтобы предоставить ложную информацию, которая вызывает у «жертвы» панику, поскольку они думают, что они замешаны в таких делах, как наркотики, отмывание денег или серьезные дорожно-транспортные происшествия.

По словам г-на Куана, невозможно охватить все уловки, поскольку они создаются организованными преступными группировками и постоянно меняются. В настоящее время источником онлайн-мошенничества в основном являются преступные сети и группировки, действующие за рубежом, например, в Камбодже, Мьянме, на Филиппинах, на Ближнем Востоке...

Он предупредил, что после перевода денег на счета мошенников они будут сняты практически мгновенно, что значительно осложнит их отслеживание и возврат. Даже информация, подтверждающая возможность возврата денег, была мошенническим сценарием.

Поэтому каждый человек должен сделать себе «прививки», чтобы повысить своё понимание, тем самым обуздав свой страх и жадность. Он должен быть бдителен ко всем природным ресурсам, «падающим с неба».

«Любая инвестиционная возможность, приносящая сверхвысокую и лёгкую прибыль, должна быть тщательно продумана. Всегда применяйте принцип проверки перед любыми действиями в киберпространстве, особенно финансовыми транзакциями. Мы должны воспринимать это спокойно и иметь правила принятия. В частности, не изолируйте себя, поскольку у нас есть функциональные агентства, коллективы... для решения возникающих ситуаций», — подчеркнул полковник Нгуен Хонг Куан.

Источник: https://vietnamnet.vn/canh-bao-ma-doc-danh-cap-tai-khoan-ngan-hang-tien-co-the-boc-hoi-sau-vai-giay-2453998.html