Жертвами Android-трояна GM Bot стали клиенты более 50 банков по всему миру

08 нояб 2016 13:40 #47948 от ICT
Специалисты Avast Software, разработчика средств защиты информации для домашних и корпоративных пользователей, выявили более 50 банков, под чьи приложения маскируются аналоги банковского трояна GM Bot для Android. Среди жертв вредоносного ПО оказались клиенты мобильных приложений Citi Bank, ING, Bank of America и других крупных банков в США, Канаде, Австралии и странах Европы, сообщили CNews в Avast. GM Bot, также известный как Acecard, SlemBunk и Bankosy, обманом выманивает у пользователей банковские данные посредством отображения поддельных страниц авторизации, внешне не отличимых от настоящих. Затем вредоносная программа перехватывает SMS с кодом подтверждения в рамках двухфакторной аутентификации, предоставляя злоумышленникам неограниченный доступ к банковским счетам. За последние три месяца пользователи мобильных приложений Avast столкнулись с GM Bot более 200 тыс. раз. По информации Avast, впервые GM Bot появился в 2014 г. на серых форумах, а в конце декабря 2015 г. один из пользователей выложил исходный код вредоносного трояна в открытый доступ. Сегодня практически любой пользователь может распространять вредоносную программу и кастомизировать ее. После утечки кода эксперты по безопасности зафиксировали значительный рост числа аналогов GM Bot. Как работает GM Bot В целом GM Bot — это вредоносная программа, которая выглядит как безобидное приложение для Android, часто маскируется под плагины типа Flash или контент для взрослых. В основном распространяется через сторонние магазины приложений, у которых нет такой строгой проверки безопасности, как у App Store или Google Play. После загрузки трояна иконка приложения исчезает с домашнего экрана, но это не значит, что вредоносная программа исчезла с устройства. Троян в основном ориентирован на банковские приложения. При открытии мобильного банка вредоносная программа подгружает поддельную страницу для ввода логина и пароля, и если предоставить приложению права администратора, злоумышленники смогут контролировать все, что происходит на инфицированном устройстве, и нанести серьезный ущерб его владельцу, пояснили в Avast. Your browser does not support the video tag. CNews Forum 2016: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Около 10 тыс. пользователей Facebook по всему миру стали жертвами фишеров25.62Пятница, 01 июля 2016
    Более 16 тыс. человек стали жертвами мобильного трояна-шифровальщика личных данных24.75Вторник, 20 декабря 2016
    Более 50 российских банков стали жертвами хакерской банды23.38Понедельник, 22 декабря 2014
    Тарифы "ЮТэйр" стали доступны туристическим агентам по всему миру17.67Среда, 25 февраля 2015
    Более 25 тыс. студентов Университета Аляски стали жертвами хакеров17.42Понедельник, 05 июня 2017
    iPhone и Android подорожают по всему миру. Почему?17.01Четверг, 03 января 2019
    Десктопным браузером Opera пользуются более 55 млн человек по всему миру16.87Среда, 18 февраля 2015
    Более 100 группировок целенаправленно атакуют государственные и коммерческие компании по всему миру16.7Вторник, 26 июля 2016
    Gemalto вводит использование биометрических паспортов более чем в 30 странах по всему миру16.7Четверг, 07 сентября 2017
    «Альпари» выплатила клиентам по всему миру более $2,3 млн по программе лояльности Alpari Cashback16.53Четверг, 07 апреля 2016

    Мы в соц. сетях