Исследователи безопасности из Check Point Research первыми обнаружили вирус и назвали его FluHorse.
Атака вредоноса начинается с письма на электронную почту пользователя, где говорится о неплаченном счёте. Затем жертва переходит на фишинговый сайт и загружает APK-файл, который является копией официального приложения банка или транспортной компании. После установки вирус запрашивает доступ к SMS-сообщениям, благодаря чему может перехватывать коды для двухфакторной аутентификации.
На данный момент FluHorse нацелен на пользователей из Восточной Азии, однако он активно распространяется и может затронуть куда большее число пользователей.
Правила безопасности прежние:
- не переходи по подозрительным ссылкам,
- не загружай APK-файлы из ненадёжных источников,
- не указывай данные учётной записи и платёжные данные там, где есть хоть малейшие сомнения в безопасности транзакции.
Помни также, чем меньший круг лиц знает адрес твоей электронной почты, тем лучше. Обращай внимание на то, какие разрешения запрашивает устанавливаемое приложение и если хоть что-то выглядит подозрительным, в доступе лучше отказать.
А чтобы всегда оставаться в сети под надёжной защитой, установи качественный и проверенный антивирус.
Полезная информация? Расскажи друзьям. Просто нажми на кнопку соцсети под новостью.