17.09.2019 15:12
    Поделиться

    Опасный вирус атакует тех, кто продает на Avito

    iStock

    В Сети активизировалось опасное троянское приложение для Android под названием Fanta, которое атакует пользователей, размещающих объявления на сайте Avito, сообщает РБК со ссылкой на данные Group-IB.

    Распространение троянца происходит по следующей схеме. Спустя некоторое время после публикации объявления пользователь получал SMS-сообщение о том, что на его счет переведена сумма за проданный товар. В сообщении содержалась ссылка якобы для просмотра деталей платежа.

    Перейдя по ней, продавец оказывался на фишинговой странице, похожей на реальный сайт Avito, где содержались описание товара и сумма, полученная от покупателя. Нажатие на кнопку "Продолжить" приводило к загрузке на смартфон вредоносного APK-файла.

    Если владелец устройства устанавливал фальшивое приложение, маскирующееся под реальный сервис Avito, то после установки ему демонстрировались фишинговые окна, похожие на настоящие банковские приложения. Там пользователь мог самостоятельно указать данные своих платежных карт, отправив их злоумышленникам.

    Атака хакеров также нацелена на сервисы AliExpress, "Юла", Pandao, Booking, каршеринговых служб и такси. Для того чтобы избежать заражения, пользователям рекомендуется не переходить по ссылкам из сообщений, пользоваться только приложениями из Google Play, не скачивать файлы из неизвестных источников.

    Поделиться