Преступники вымогают у российских владельцев Android деньгиза «молчание». Они с помощью трояна получают доступ к фото, видео, а такжесообщениям жертвы и грозятся разослать их всем контактам. Экспертыпредупреждают, что деньги платить злоумышленникам не стоит.
Злоумышленники с помощью трояна вымогают у россиян деньги игрозят слить их фото, видео и переписки в сеть. Об этом CNews рассказал представитель «
Авторы вируса требуют заплатить им 5 тыс. руб. и обещают не сливать
«Лаборатория Касперского» обнаружила новуюпрограмму-вымогателя в мае 2023 г. Она получила название Rasket. ИБ-компаниявсего за несколько недель предотвратила несколько сотен атак этого вируса.
Вирус распространяется преимущественно через
Фото:
Хакеры с помощью трояна вымогают у
Троян попадает на смартфон жертвы и получает доступ к фотографиям,видео, документам, а также к
Вирус мимикрирует под сервисы для знакомств или чаты для «взрослых»,программы с функцией радар-детектора, а также под лотерейные приложения. Однакокогда человек переходит по ссылке, на экране смартфона появляется сообщение отом, что злоумышленники получили доступ ко всем данным на устройстве.
На то, чтобы перевести сумму выкупа, вымогатели даютпользователю смартфона неделю. В противном случае они грозятся слить данныежертвы всем его контактам. В примечании к переводу нужно указать
Хакеры, чтобы у жертвы не оставалось сомнений в серьезности их намерений, в конце сообщения о взломе они прикладывают список перехваченных контактов. Все данные пользователя отправляются в Telegram-чаты злоумышленников с помощью чат-бота, отмечают в «Лаборатории Касперского».
Помимо прочего, приложение способно совершать банковские переводы с аккаунта жертвы, отметил Дмитрий Калинин, эксперт по кибербезопасности в «Лаборатории Касперского». Злоумышленники используют сразу несколько тактик: помимо ссылки на скачивание себя, текст спам-рассылки в некоторых версиях этого трояна содержал ссылки на фишинговые сайты, а также сообщения с просьбой перевести деньги, например, якобы на лечение больной дочери. Еще одной особенностью этого вируса является то, что он создан с использованием легитимного инструмента (плагина для популярного приложения).
Плата за фото
Злоумышленники с помощью трояна вымогают у россиян деньги игрозят слить их фото, видео и переписки в сеть. Об этом CNews рассказал представитель «
Для просмотра ссылки необходимо нажать
Вход или Регистрация
».Авторы вируса требуют заплатить им 5 тыс. руб. и обещают не сливать
Для просмотра ссылки необходимо нажать
Вход или Регистрация
данные. Вредоносная программа была создана специально длявладельцев Android.«Лаборатория Касперского» обнаружила новуюпрограмму-вымогателя в мае 2023 г. Она получила название Rasket. ИБ-компаниявсего за несколько недель предотвратила несколько сотен атак этого вируса.
Как работает вирус
Вирус распространяется преимущественно через
Для просмотра ссылки необходимо нажать
Вход или Регистрация
-рассылку,отмечает представитель «Лаборатории Касперского». Текст, который троянотправляет в СМС на произвольные номера, а также контактам жертвы, чаще всегосодержит ссылку на скачивание вредоносной программы.Фото:
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Хакеры с помощью трояна вымогают у
Для просмотра ссылки необходимо нажать
Вход или Регистрация
выкуп в обмен на сохранность их фото и переписокТроян попадает на смартфон жертвы и получает доступ к фотографиям,видео, документам, а также к
Для просмотра ссылки необходимо нажать
Вход или Регистрация
и контактам пользователя. После этогозлоумышленники грозят обнародовать скомпрометированные данные, если человек незаплатит им 5 тыс. руб.Вирус мимикрирует под сервисы для знакомств или чаты для «взрослых»,программы с функцией радар-детектора, а также под лотерейные приложения. Однакокогда человек переходит по ссылке, на экране смартфона появляется сообщение отом, что злоумышленники получили доступ ко всем данным на устройстве.
На то, чтобы перевести сумму выкупа, вымогатели даютпользователю смартфона неделю. В противном случае они грозятся слить данныежертвы всем его контактам. В примечании к переводу нужно указать
Для просмотра ссылки необходимо нажать
Вход или Регистрация
, чтобы злоумышленники могли идентифицировать автора платежа.Хакеры, чтобы у жертвы не оставалось сомнений в серьезности их намерений, в конце сообщения о взломе они прикладывают список перехваченных контактов. Все данные пользователя отправляются в Telegram-чаты злоумышленников с помощью чат-бота, отмечают в «Лаборатории Касперского».
Помимо прочего, приложение способно совершать банковские переводы с аккаунта жертвы, отметил Дмитрий Калинин, эксперт по кибербезопасности в «Лаборатории Касперского». Злоумышленники используют сразу несколько тактик: помимо ссылки на скачивание себя, текст спам-рассылки в некоторых версиях этого трояна содержал ссылки на фишинговые сайты, а также сообщения с просьбой перевести деньги, например, якобы на лечение больной дочери. Еще одной особенностью этого вируса является то, что он создан с использованием легитимного инструмента (плагина для популярного приложения).
Для просмотра ссылки необходимо нажать
Вход или Регистрация