Пользователей Avito предупредили об активизации опасного трояна.
Соответствующей информацией поделились специалисты Group-IB.
По их данным, была зафиксирована новая кампания Android-трояна Fanta. Известно, что жертвами этого троянца стали порядка 70 банкoв, платежных систем, интернет -кошельков в РФ и СНГ.
Нацелен троян, в частности, на пользователей сервиса объявлений Avito.
В России предварительный ущерб от Fanta составил не менее 35 млн рублей.
Суть атаки состоит в том, что владелец объявления на площадке получает именное SMS о «переводе» на его счет неoбходимой суммы — полной стоимости тoвара. Детали платежа ему предлагается посмотреть по ссылке. После перехода по ссылке открывается фишинговая страница, похожая на Avito. Она уведомляет продавца о покупке. На ней также есть описание его товара, а также данные о сумме, которая была получена от якобы совершенной сделки. После того, как пользователь нажимает «Продолжить», на его смартфон загружается троян, который передает злоумышленникам банковские данные юзера в результате фишинга.
Фото: из открытых источников