Қазақстандық банктердің кейбір клиенттерінің ақшасы мобильді қосымшалардан қауіпте

Мошенники стали применять вредоносные программы, способные воровать данные из конфиденциальных SMS от банков. Их можно случайно установить вместо мобильных приложений. Подробнее — на NUR.KZ.

Қауіпте Ресейдегі 16 банк, Өзбекстандағы 12 банк және Қазақстандағы 7 банк болды. Сондай-ақ, бұл 9 маркетплейс пен 8 микроқаржы ұйымдарын (МҚҰ) қамтыды.

Сарапшылар 2026 жылдың мамырынан қыркүйегіне дейін 800-ден астам ЗБП үлгілері әртүрлі Android-қосымшаларының түрінде табылғанын хабарлайды. Орнатылатын APK-файлдары әртүрлі бағдарламаларға, мысалы, дрондардың қауіптілігін анықтайтын радарларға, АЗС онлайн-карталарына, 18+ видео көру қызметтеріне, фотосуреттерді көру бағдарламаларына, VPN-ге, сондай-ақ танымал мобильді ойындарға арналған читтер мен модтарға маскировка жасайды. Оларды түпнұсқа бағдарламалардың орнына жүктеу арқылы пайдаланушылар ЗБП-ға банктерден, МҚҰ-дан және маркетплейстерден SMS-кодтарға қол жеткізу береді. Содан кейін ол фондық режимде жұмыс істеуге рұқсат сұрайды, және PIN-код енгізілгеннен кейін деректер бірден қаскүнемдердің серверіне жіберіледі.

Мұндай қосымшалар жұмыс істейтінін имитациялауы мүмкін, бірақ шын мәнінде бұл зиянды бағдарламалық қамтамасыздандырудың фондық тапсырмаларын жасыру үшін арналған алаяқтық маневр. Орнатылғаннан кейін қосымша көрсетілген жіберушілерден SMS-терді құрылғыдан іздейді және оларды операторға жібереді. SMS деректерін ұрлаумен қатар, RedWing Stealer қаскүнемдерге push-хабарламаларды оқуға, құрылғы туралы, оның орналасқан жері мен күйі, қосылған SIM-карталар мен қоңыраулар тарихы, контактілер тізімі мен орнатылған қосымшалар туралы ақпарат алуға мүмкіндік береді.

F6 сарапшылары зиянды бағдарламалық қамтамасыздандырудың SMS және USSD-сұрауларды өздігінен жіберу, интернет-сілтемелерді ашу және өз белгішесін жасыру қабілетіне ие екенін ескертеді.

RedWing Stealer-дан қорғану үшін сарапшылар әлеуметтік желілер мен басқа сайттардан қосымшаларды жүктеуден аулақ болуды ұсынады. Мессенджерлерден, форумдардан, жарнамалық хабарламалардан және тексерілмеген ресурстардан сілтемелер бойынша APK-файлдарын жүктемеу керек. Android құрылғыларына арналған ресми қосымша дүкендерін, мысалы, RuStore-ды пайдалану қауіпсіз.

Сондай-ақ, мынадай ұсыныстар беріледі:

  • Android параметрлерінде белгісіз көздерден қосымшаларды орнатуды өшіру.

  • Мобильді құрылғыдағы қосымшалардың деректерге және берілген құқықтарға қол жеткізуін шектеу.

  • Қосымшаларға сезімтал рұқсаттарды бермеу.

  • Құрылғы экранында кенеттен пайда болатын терезелерге растау кодтарын, PIN-кодтарды, парольдерді және басқа құпия ақпараттарды енгізбеу.

Егер «атау. APK» форматындағы қосымша орнатылған болса, оны жою, телефонды встроенный қауіпсіздік қосымшасымен вирусқа тексеру және маңызды аккаунттардағы паролдерді басқа құрылғы арқылы өзгерту ұсынылады.