Россиян на Avito атаковал Android-троян — он уже украл миллионы рублей
Под угрозой также пользователи AliExpress и Aviasales
Клиенты 70 банков, платежных систем и web-кошельков в России и СНГ стали жертвами атаки Android-трояна Fanta. Об этом говорится в сообщении компании Group-IB, которая специализируется на предотвращении кибератак.
По подсчетам Group-IB, всего с начала 2019 года потенциальный ущерб от трояна составил не менее 35 млн рублей.
Троян нацелен на тех, кто размещает объявления на Avito, «Юле», AliExpress или Pandao, пользуется сервисами по бронированию билетов и отелей Aviasales, Booking и Trivago, а также службами каршеринга и такси.
Всего, по данным Group-IB, под угрозу попали порядка 30 интернет-ресурсов.
Схему работы трояна эксперты объяснили на примере Avito:
- Человек размещает объявление и спустя некоторое время получает СМС о переводе на его счет полной стоимости товара. Детали перевода ему предлагается посмотреть по ссылке.
- Он переходит по ссылке и попадает на фишинговую страницу, которая выглядит, как настоящий сайт Avito. На этой странице отображаются детали покупки (описание товара и цена) и кнопка «Продолжить».
- Если пользователь нажмет на нее, он загрузит вредоносный файл Fanta, замаскированный под приложение Avito. Оказавшись в телефоне, Fanta анализирует, какие приложения запускает пользователь.
- В слудующий раз, когда пользователю нужно будет ввести банковские данные, троян откроет фишинговое окно с формой для ввода информации по карте.
- 1 Кибербезопасность в России в 2026-м: актуальные тренды, угрозы и методы защиты Фишинг без опечаток, дипфейки и ransomware: чему противостоять и чем, кроме технологий 01 января 2026, 00:30
- 2 40 задержанных мошенников и 700 заблокированных аккаунтов — мессенджер MAX опубликовал итоги 2025 года Мессенджер MAX подвёл итоги 2025-го по безопасности сервиса 25 декабря 2025, 19:30
- 3 Фальшивый «Тайный Санта» и «икра от производителя»: какие схемы используют мошенники перед Новым годом — 2026 Названы популярные схемы мошенников перед Новым годом — 2026 24 декабря 2025, 12:25
- 4 Количество спама в электронной почте уменьшилось вдвое: Яндекс снизил долю вредоносных писем с 25% до 18% Яндекс: с помощью ИИ количество спама в почте снизили вдвое 19 декабря 2025, 17:40