В Сети активизировалось опасное троянское приложение для Android под названием Fanta, которое атакует пользователей, размещающих объявления на сайте Avito, сообщает РБК со ссылкой на данные Goup-IB.
Распространение троянца происходит по следующей схеме. Спустя некоторое время после публикации объявления пользователь получал SMS-сообщение о том, что на его счет переведена сумма за проданный товар. В сообщении содержалась ссылка якобы для просмотра деталей платежа.
Перейдя по ней, продавец оказывался на фишинговой странице, похожей на реальный сайт Avito, где содержались описание товара и сумма, полученная от покупателя. Нажатие на кнопку "Продолжить" приводило к загрузке на смартфон вредоносного APK-файла.
Если владелец устройства устанавливал фальшивое приложение, маскирующееся под реальный сервис Avito, то после установки ему демонстрировались фишинговые окна, похожие на настоящие банковские приложения. Там пользователь мог самостоятельно указать данные своих платежных карт, отправив их …
Свежие комментарии