Злоумышленники используют фейковые утилиты мониторинга топлива для получения удаленного доступа к банковским счетам.
Хроника обмана: география первых преступлений в Кемеровской области
На территории Кемеровской области — Кузбасса правоохранительными органами официально зарегистрированы первые прецеденты мошеннических действий, совершенных с использованием специализированного вредоносного программного обеспечения, маскирующегося под сервисы для автомобилистов. Жертвами новой преступной схемы киберпреступников стали жители двух крупных муниципальных образований региона — южной агломерации и северной части области. По информации Главного управления МВД России по Кемеровской области, заявления о хищениях поступили от потерпевших из городов Новокузнецк и Анжеро-Судженск.
Оба пострадавших являются мужчинами зрелого возраста: жителю Новокузнецка исполнилось 44 года, а заявителю из Анжеро-Судженска — 53 года. Действуя по идентичному алгоритму, автовладельцы занимались поиском актуальной информации в сети интернет на фоне локального изменения спроса на горюче-смазочные материалы. На сторонних веб-ресурсах и в социальных сетях они наткнулись на рекламные объявления, предлагавшие установить инновационные мобильные утилиты. Данный софт позиционировался разработчиками как интерактивные карты, способные в режиме реального времени отображать точное наличие дефицитных марок автомобильного бензина и дизельного топлива на действующих автозаправочных станциях (АЗС) региона. Поверив обещаниям организаторов платформы, кузбассовцы скачали установочные файлы программных продуктов и инсталлировали их в операционные системы своих мобильных устройств.
Механизм кражи: как вредоносный софт получает доступ к деньгам
После завершения процедуры инсталляции фейковых сервисов на смартфоны пострадавших, скрытый программный код начал выполнять не заявленные в описании функции, а скрытые деструктивные команды. Как установили специалисты подразделений по борьбе с киберпреступностью ГУ МВД по Кузбассу, под видом безобидных карт мониторинга АЗС на телефоны граждан были внедрены так называемые троянские программы удаленного администрирования (RAT). Данный тип вредоносного ПО позволяет сторонним лицам полностью перехватывать управление пользовательским интерфейсом гаджета, видеть изображение на экране, читать входящие текстовые сообщения и дублировать системные команды.
Через короткий промежуток времени после интеграции приложений злоумышленники дистанционно активировали доступ к смартфонам новокузнечанина и жителя Анжеро-Судженска. Используя перехваченные права администратора устройства, преступники получили скрытый доступ к установленным мобильным приложениям крупных российских банков. Мошенники смогли беспрепятственно авторизоваться в личных кабинетах потерпевших, обойти системы двухфакторной аутентификации за счет перехвата одноразовых СМС-паролей и осуществить несанкционированные переводы денежных средств. Основной удар пришелся на лимиты кредитных карт автовладельцев, с которых были списаны крупные суммы.
Общий совокупный ущерб, причиненный двум жителям региона в результате этой операции, составил 80 тысяч рублей. Обнаружив несанкционированную активность и списание баланса, потерпевшие незамедлительно провели процедуру удаления сомнительных программ со своих гаджетов, заблокировали скомпрометированные банковские карты и обратились за помощью в территориальные органы внутренних дел.
Реакция правоохранительных органов и меры безопасности для водителей
По фактам совершенных киберпреступлений в отделах полиции Новокузнецка и Анжеро-Судженска были незамедлительно возбуждены два уголовных дела. Следователи квалифицировали данные противоправные деяния по признакам состава преступления, предусмотренного пунктом «г» части 3 статьи 158 Уголовного кодекса Российской Федерации («Кража, совершенная с банковского счета, а равно в отношении электронных денежных средств»). Данная статья предусматривает бескомпромиссные меры ответственности, вплоть до лишения свободы на срок до шести лет. В настоящий момент сотрудниками уголовного розыска и экспертами в области цифровой криминалистики проводится комплекс оперативно-розыскных мероприятий, направленных на установление цифровых следов, определение IP-адресов организаторов атаки, локализацию серверов управления вредоносным ПО и задержание подозреваемых.
В связи с появлением новой верифицированной угрозы руководство ГУ МВД России по Кемеровской области выступило с официальным предупреждением к автовладельцам региона. Для предотвращения финансовых потерь и защиты персональных данных полиция рекомендует гражданам придерживаться строгих правил цифровой гигиены:
- Источники загрузки: скачивать любые приложения для мониторинга инфраструктуры или цен (включая сервисы АЗС) исключительно из официальных и верифицированных магазинов приложений (Google Play, App Store, RuStore), полностью игнорируя прямые ссылки на скачивание файлов с расширением .apk со сторонних сайтов или форумов;
- Контроль разрешений: при установке нового программного обеспечения никогда не предоставлять утилитам избыточные системные права, такие как доступ к чтению уведомлений, управлению специальными возможностями (Accessibility Services) или отправке СМС-сообщений;
- Антивирусная защита: использовать на мобильных телефонах лицензионный антивирусный софт с регулярно обновляемыми базами сигнатур угроз, способный блокировать запуск шпионских программ удаленного доступа.
Региональные оперативные службы продолжают мониторинг интернет-пространства Кузбасса для выявления и оперативного блокирования фишинговых площадок, распространяющих опасный софт под видом топливных карт.