Пользователи Avito подвержены атаке Android-трояна FANTA
Пользователи сервиса онлайн-объявлений Avito подвержены атаке Android-трояна FANTA. Об этом сообщили эксперты международной компании по предотвращению киберпреступлений Group-IB.
После публикации объявлений продавцы получали SMS о переводе полной суммы за товар. В сообщении также содержалась ссылка на поддельную страницу Avito, где содержалась информация о товаре и сумме, которую якобы заплатили за товар. После того, как пользователь нажмет на кнопку «Продолжить», на его смартфон загрузится замаскированный под Avito файл с приложением FANTA. Затем злоумышленники заставляли пользователей вводить данные банковских карт на других фишинговых страницах.
Отмечается, что этот троян нацелен не только на продавцов сервиса Avito, но и пользователей AliExpress, «Юла», Aviasales, Pandao, Booking, Trivago, сервисов такси и каршеринга. С начала 2019 года у российских пользователей крали не менее 35 млн рублей.