У Google Play виявлений небезпечний банківський троян

Поділитися
У Google Play виявлений небезпечний банківський троян Зловмисники поширюють троян через Google Play © Коммерсантъ
Вірус краде паролі від банківських карт.

У Google Play виявлена кампанія з поширення мобільного банківського трояна BankBot, повідомляє ESET.

Наголошується, що нові способи поширення вірусу були виявлені в жовтні-листопаді 2017 року, тоді зловмисники розмістили в Google Play програми для прихованого завантаження вірусу на пристрої користувачів. На першому етапі кампанії в Google Play з'явилися програми-ліхтарики Tornado FlashLight, Lamp For DarkNess і Sea FlashLight з шкідливими функціями. На другому етапі – додатки для гри в пасьянс і софт для очищення пам'яті пристрою.

Після першого запуску завантажувач звіряє встановлені на пристрої програми з закодованим списком з 160 банківських мобільних додатків. Виявивши один або кілька збігів, він запитує права адміністратора пристрою. Далі, через дві години після активації прав, стартує завантаження мобільного трояна BankBot – його інсталяційний пакет замаскований під оновлення Google Play.

Варто відзначити, що завантаження вірусу можливе тільки в тому випадку, якщо на пристрої користувача дозволена установка додатків з невідомих джерел. Якщо ця опція включена, на екрані з'явиться повідомлення про помилку і атака не зможе бути продовжена.

Після завантаження вірус діє типовим для програм такого типу чином: коли користувач відкриває додаток для мобільного банкінгу, додаток запускає підроблену форму введення логіна і пароля, а отримані дані відправляє зловмисникам.

Нагадаємо, що 24 жовтня хакерській атаці піддалися мережі Одеського аеропорту, Київського метрополітену, а також Міністерства інфраструктури України. У Росії постраждали агентство "Інтерфакс" та інтернет-газета "Фонтанка".

СБУ стверджує, що блокувала подальше поширення вірусу в українському сегменті інтернету.

Поділитися
Помітили помилку?

Будь ласка, виділіть її мишкою та натисніть Ctrl+Enter або Надіслати помилку

Додати коментар
Всього коментарів: 0
Текст містить неприпустимі символи
Залишилось символів: 2000
Будь ласка, виберіть один або кілька пунктів (до 3 шт.), які на Вашу думку визначає цей коментар.
Будь ласка, виберіть один або більше пунктів
Нецензурна лексика, лайка Флуд Порушення дійсного законодвства України Образа учасників дискусії Реклама Розпалювання ворожнечі Ознаки троллінгу й провокації Інша причина Відміна Надіслати скаргу ОК
Залишайтесь в курсі останніх подій!
Підписуйтесь на наш канал у Telegram
Стежити у Телеграмі