Россиян на Avito атаковал Android-троян — он уже украл миллионы рублей
Под угрозой также пользователи AliExpress и Aviasales
Клиенты 70 банков, платежных систем и web-кошельков в России и СНГ стали жертвами атаки Android-трояна Fanta. Об этом говорится в сообщении компании Group-IB, которая специализируется на предотвращении кибератак.
По подсчетам Group-IB, всего с начала 2019 года потенциальный ущерб от трояна составил не менее 35 млн рублей.
Троян нацелен на тех, кто размещает объявления на Avito, «Юле», AliExpress или Pandao, пользуется сервисами по бронированию билетов и отелей Aviasales, Booking и Trivago, а также службами каршеринга и такси.
Всего, по данным Group-IB, под угрозу попали порядка 30 интернет-ресурсов.
Схему работы трояна эксперты объяснили на примере Avito:
- Человек размещает объявление и спустя некоторое время получает СМС о переводе на его счет полной стоимости товара. Детали перевода ему предлагается посмотреть по ссылке.
- Он переходит по ссылке и попадает на фишинговую страницу, которая выглядит, как настоящий сайт Avito. На этой странице отображаются детали покупки (описание товара и цена) и кнопка «Продолжить».
- Если пользователь нажмет на нее, он загрузит вредоносный файл Fanta, замаскированный под приложение Avito. Оказавшись в телефоне, Fanta анализирует, какие приложения запускает пользователь.
- В слудующий раз, когда пользователю нужно будет ввести банковские данные, троян откроет фишинговое окно с формой для ввода информации по карте.
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Маркетинг Как брендам достучаться до зумеров: почему старые инструменты больше не работают и что делать 12 апреля 2026, 22:11
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Искусственный интеллект ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии 08 февраля 2026, 08:00
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Технологии Подключённые автомобили: как интернет меняет автопром 25 марта 2026, 13:17
-
Технологии Как выбрать мессенджер в 2026 году: обзор приложений для личного и корпоративного общения 22 марта 2026, 10:00
-
Искусственный интеллект OpenAI представила GPT-5.4-Cyber — ИИ-модель для поиска уязвимостей в ПО и защиты от киберугроз 15 апреля 2026, 18:00
-
Технологии Apple готовит самый дешёвый мини-ПК в мире Mac Neo — он будет решать базовые пользовательские задачи 15 апреля 2026, 20:00
-
Бизнес СДЭК упростил импорт для B2B-клиентов — теперь накладные на небольшие посылки до €200 заполняются автоматически 15 апреля 2026, 07:00
-
Реклама Яндекс внедрил ИИ-систему рекомендаций ARGUS в рекламу — теперь нейросети анализируют поведение пользователя за год 14 апреля 2026, 13:20
-
Реклама «Яндекс Директ» обучил ИИ-ассистента запускать рекламные кампании — конверсии выросли на 30% 15 апреля 2026, 18:51
-
Бизнес Госдума освободила малые предприятия общепита от НДС до конца 2026 года — но сохранила лимит дохода в 60 млн ₽ 15 апреля 2026, 16:30
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59