Новий Android-троян націлений на банківські програми та криптогаманці

Поділитися
Новий Android-троян націлений на банківські програми та криптогаманці
Троян назвали SharkBot на честь одного з доменів, який зловмисники використовують для командних серверів (C2). Атаки вірусу стартували наприкінці жовтня, тоді на них звернули увагу фахівці компаній Cleafy та ThreatFabric.

Дослідники в галузі кібербезпеки виявили новий банківський троян для операційної системи Android. Цей вірус проникає на мобільні пристрої користувачів і намагається дістатися банківських додатків та криптовалютних гаманців, повідомляють фахівці компанії Cleafy.

"На момент написання цього матеріалу ми не спостерігаємо наявності семплів в офіційному магазині додатків Google Play Store", - говорить звіт експертів.

Судячи з усього, автори SharkBot за допомогою соціальної інженерії змушують користувачів завантажити та вручну встановити шкідливу програму (sideloading). Google, до речі, неодноразово попереджала про небезпеку цього способу завантаження.

Після встановлення в ОС SharkBot запитує необхідні права в системі та намагається отримати доступ до спеціальних можливостей – Android Accessibility. Надалі вірус використовує це для імітації кліків та інших шкідливих дій.

SharkBot може відображати фейкові форми для введення облікових даних, записувати натискання на віртуальній клавіатурі, витягувати коди двофакторної автентифікації із СМС-повідомлень та втручатися в роботу банківських додатків та криптовалютних гаманців.

Фахівці ThreatFabric підкреслили, що Android-троян на даний момент перебуває на стадії розробки, тобто автори явно планують додавати функціональні можливості.

Нагадаємо, що Мін'юст США звинуватить українця та росіянина у скоєнні в липні кібератак на американські компанії за допомогою програми — здирника REvil.

Поділитися
Помітили помилку?

Будь ласка, виділіть її мишкою та натисніть Ctrl+Enter або Надіслати помилку

Додати коментар
Всього коментарів: 0
Текст містить неприпустимі символи
Залишилось символів: 2000
Будь ласка, виберіть один або кілька пунктів (до 3 шт.), які на Вашу думку визначає цей коментар.
Будь ласка, виберіть один або більше пунктів
Нецензурна лексика, лайка Флуд Порушення дійсного законодвства України Образа учасників дискусії Реклама Розпалювання ворожнечі Ознаки троллінгу й провокації Інша причина Відміна Надіслати скаргу ОК
Залишайтесь в курсі останніх подій!
Підписуйтесь на наш канал у Telegram
Стежити у Телеграмі