Компания ESET сообщила о ворующем банковские пароли Android-приложении

25 апр 2017 15:35 #56148 от ICT
Специалисты компании ESET, занимающейся разработкой антивирусов, обнаружили в магазине приложений Google Play новую вредоносную программу, которая крадет пароли от мобильных приложений банков и социальных сетей. Сообщение об этом было опубликовано на сайте ESET. Как говорится в сообщении компании, троян Android/Charger.B маскируется под приложение-фонарик Flashlight LED Widget. После установки и запуска программа запрашивает права администратора устройства и разрешение открывать окна поверх других приложений. Затем зловред отправляет на сервер злоумышленников информацию об устройстве, включая список установленных приложений, и фотографию владельца, сделанную фронтальной камерой. Когда пользователь открывает интересующее хакеров приложение (например, мобильный банк или соцсеть), на экране устройства появляется поддельное окно для ввода логина и пароля или данных кредитной карты. Если владелец зараженного устройства введет требуемые данные, они будут отправлены злоумышленникам. "В ходе исследования специалисты ESET наблюдали перехват паролей Commbank, NAB и Westpac Mobile Banking, а также Facebook, Instagram и Google Play. Опасность трояна в том, что атакующие могут перенацелить его почти на любое приложение", - отмечается в сообщении ESET. Помимо этого, троян способен блокировать экран устройства, выводя на него сообщение о загрузке обновлений. По мнению специалистов ESET, эта функция используется при краже средств со счета: хакеры блокируют смартфон, чтобы жертва не заметила подозрительную активность и не смогла принять меры. Отличительной особенностью трояна является тот факт, что он деактивируется, если зараженное устройство находится в России, Белоруссии или на Украине. Вероятно, таким образом создатели зловреда пытаются избежать уголовного преследования. Это обстоятельство может указывает на примерное местоположение злоумышленников. Напомним, в октябре прошлого года компания Group-IB сообщила , что с апреля 2015-го по март 2016 года киберпреступники похитили со счетов в российских банках 348,6 млн рублей при помощи троянов для мобильных устройств, работающих на ОС Android. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    15% россиян хранят на гаджетах банковские пароли и PIN-коды кредитных карт13.46Понедельник, 24 декабря 2018
    Знаменитые хайтек-наушники выманивали банковские пароли, чтобы красть деньги13.32Вторник, 04 декабря 2018
    Эксперты рассказали о новом Android-вирусе, ворующем деньги со счетов пользователей12.89Четверг, 06 июля 2017
    Банк Wells Fargo с помощью ЦРТ заменил в мобильном приложении пароли на биометрический доступ по голосу и лицу12.67Четверг, 20 августа 2015
    Eset: банковские трояны проникли в Google Play12.28Среда, 31 октября 2018
    Eset: полтора миллиона пользователей установили приложения, крадущие пароли Instagram12.2Понедельник, 13 марта 2017
    Eset: вредоносные приложения на Google Play крадут пароли от платежных сервисов12.2Понедельник, 17 апреля 2017
    Eset: с рассылкой от лица авиакомпании Delta распространяется ворующий пароли троян12.2Четверг, 24 августа 2017
    Eset: троян Waski атакует банковские счета пользователей12.15Четверг, 02 апреля 2015
    Eset обнаружила фальшивые банковские приложения в Google Play12.15Пятница, 21 сентября 2018

    Мы в соц. сетях