«Всеядный» троян перехватывает пароли от мобильного банка, Facebook и Instagram

25 апр 2017 14:08 #56142 от ICT
Компания Eset обнаружила на Google Play новую вредоносную программу. Троян Android/Charger.B крадет пароли от мобильных приложений банков и социальных сетей, с его помощью можно атаковать почти любое приложение, сообщили CNews в Eset. Троян маскируется под приложение-фонарик Flashlight LED Widget. После установки и запуска программа запрашивает права администратора устройства и разрешение открывать окна поверх других приложений. Далее троян отправляет на командный сервер злоумышленников информацию об устройстве, включая список установленных приложений, и фотографию владельца, сделанную фронтальной камерой. Если зараженное устройство находится в России, Украине или Беларуси, троян деактивируется. В Eset предполагают, что атакующие таким образом пытаются избежать уголовного преследования в своей стране. Когда жертва запускает интересующее злоумышленников приложение (например, мобильный банк или соцсеть), на экране появится поддельное окно для ввода данных. Логины, пароли или данные банковских карт, введенные в фишинговом окне, будут отправлены злоумышленникам. В ходе исследования специалисты Eset наблюдали перехват паролей Commbank, NAB и Westpac Mobile Banking, а также Facebook, Instagram и Google Play. Опасность трояна в том, что атакующие могут перенацелить его почти на любое приложение, указали в компании. Кроме того, троян может блокировать экран устройства, выводя сообщение о загрузке обновлений. В Eset предполагают, что эта функция используется при краже средств со счета. Злоумышленники удаленно блокируют смартфон, чтобы жертва не заметила подозрительную активность и не смогла принять меры. Для профилактики заражения в Eset рекомендуют загружать приложения только на официальных площадках, предварительно изучив оценки и отзывы пользователей. Подозрительные запросы разрешений (например, права администратора для приложения-фонарика) — повод отказаться от установки софта. Антивирусные продукты Eset NOD32 детектируют новый троян как Trojan.Android/Charger.B. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Android-троян ворует пароли от банковских приложений13.46Среда, 01 марта 2017
    Пароли пользователей по ошибке раскрыты в Instagram13.1Четверг, 22 ноября 2018
    Eset: с рассылкой от лица авиакомпании Delta распространяется ворующий пароли троян13.04Четверг, 24 августа 2017
    Eset: полтора миллиона пользователей установили приложения, крадущие пароли Instagram12.56Понедельник, 13 марта 2017
    Google и Apple удалили из своих магазинов популярное приложение, воровавшее пароли от Instagram12.43Среда, 11 ноября 2015
    Обновленные приложения Facebook, Facebook Messenger и Instagram стали доступны для Windows1012.3Пятница, 29 апреля 2016
    Приложения десятилетия – Facebook, Facebook Messenger, WhatsApp и Instagram12.24Вторник, 17 декабря 2019
    Android-троян охотится на пользователей интернет-банка11.71Четверг, 10 марта 2016
    Пароли миллионов пользователей Facebook хранились в открытом доступе11.47Пятница, 22 марта 2019
    Facebook покупает у хакеров краденые пароли ради безопасности своих пользователей11.23Понедельник, 21 ноября 2016

    Мы в соц. сетях