В МВД России рассказали, какие вирусы чаще всего используют мошенники для атак на смартфоны

Изображение: Alvaro Reyes (unsplash)
Правоохранительные органы России зафиксировали активное распространение вредоносных программ, используемых в многоэтапных мошеннических схемах. Как сообщили в управлении МВД по борьбе с противоправным использованием информационно-коммуникационных технологий, злоумышленники применяют как массовые рассылки вирусов, так и точечные атаки на смартфоны граждан с целью хищения средств и получения контроля над устройствами.
Специалисты МВД выделили три основных типа вредоносного ПО, которые чаще всего используются в киберпреступных схемах:
- CraxsRAT и аналоги — универсальные шпионские трояны, позволяющие злоумышленнику получить полный контроль над заражённым смартфоном. После установки вирус превращает устройство в инструмент для скрытого наблюдения и прослушки, получая доступ к переписке, камере, микрофону, файлам и даже экрану. Чаще всего такие программы маскируются под банковские приложения, сервисы «Госуслуг», программное обеспечение мобильных операторов и даже под антивирусы.
- NFCGate — вредонос, нацеленный на кражу данных банковских карт через бесконтактные технологии. Мошенники под предлогом настройки приложения просят жертву приложить карту к смартфону и ввести PIN-код. Вирус сохраняет токен карты, после чего злоумышленник получает возможность расплачиваться с чужого счёта со своего устройства. Маскировка — якобы официальные приложения банков, особенно региональных, либо сервисы сотовой связи.
- Mamont — вредоносные программы, предназначенные для обхода SMS-подтверждений и быстрого доступа к банковским аккаунтам и маркетплейсам. Это инструменты для точечных атак, используемые в схемах хищения средств с последующим выводом. Эти вирусы часто скрываются под видом обновлений популярных приложений, «полезных» утилит или системных сервисов.
В МВД подчёркивают, что все три категории вредоносного ПО применяются в рамках сложных мошеннических стратегий — от банального хищения до вымогательства. Некоторые вирусы обеспечивают киберпреступникам долгосрочное присутствие на устройстве, позволяя собирать данные неделями или месяцами. Особенно уязвимыми становятся пользователи, скачивающие программы из неофициальных источников или не проверяющие права, запрашиваемые приложением при установке.


