Eset предупреждает о возвращении мобильного трояна BankBot

03 окт 2017 19:40 #61909 от ICT
Эксперты Eset вновь обнаружили в Google Play мобильный банковский троян BankBot, скрывающийся под видом легитимного приложения. Вредоносная программа приобрела новые функции и теперь маскирует активность под служебные сообщения Google. BankBot предназначен для сбора логинов и паролей от мобильных приложений банков. Эксперты Eset впервые рассказали об этой угрозе в начале 2017 года. В течение полугода злоумышленники дорабатывали троян, добавив улучшенную обфускацию кода и сложный механизм заражения, использующий службу специальных возможностей Android Accessibility Service. Новая версия BankBot проникла в Google Play в сентябре под видом игры Jewels Star Classic. Специалисты Eset сообщили об инциденте в Google, но приложение успели установить примерно 5000 пользователей прежде, чем оно было удалено. Когда пользователь скачивает Jewels Star Classic, на его устройстве оказывается не только игра, но и вредоносные компоненты. Через 20 минут после первого запуска приложения на экране устройства появляется сообщение с предложением активировать службу Google Service в меню специальных возможностей Android. Активировав службу, пользователь предоставит вредоносной программе полную свободу действий на устройстве. Получив доступ к специальным возможностям Android, малварь разрешает установку приложений из неизвестных источников; устанавливает компонент мобильного банкера BankBot и запускает его; активирует права администратора для BankBot; устанавливает BankBot в качестве приложения для обмена SMS по умолчанию; получает разрешение для показа своего экрана поверх других приложений. Далее малварь начинает работать над кражей данных банковских карт жертвы. В отличие от прежних версий BankBot, которые имитируют формы ввода логина и пароля приложений мобильного банкинга, новая специализируется на Google Play – приложении, предустановленном на каждом Android-устройстве. Когда пользователь запускает Google Play, BankBot перекрывает экран легитимного приложения фейковой формой ввода банковских данных и требует подтвердить правильность сохраненной информации. Данные будут отправлены атакующим. Поскольку BankBot уже установлен в качестве приложения для обмена сообщениями, далее малварь перехватит все SMS, проходящие через зараженное устройство, что позволит атакующим обойти двухфакторную аутентификацию банка. Для профилактики заражения Eset рекомендует тщательно проверять приложения до скачивания, обращать внимание на запросы разрешений и использовать надежный продукт для защиты мобильных устройств. Your browser does not support the video tag. CNews Forum 2017: Информационные технологии завтра Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Eset: мобильный банковский троян BankBot замаскировался под игры в Google Play14.66Вторник, 28 ноября 2017
    Eset предупреждает о новой афере в WhatsApp13.99Четверг, 02 февраля 2017
    Eset предупреждает об атаке на пользователей Airbnb13.99Пятница, 18 мая 2018
    Eset предупреждает об атаке на пользователей Netflix13.99Понедельник, 22 апреля 2019
    Eset предупреждает о компрометации сайта Ammyy Admin13.84Четверг, 12 июля 2018
    ESET предупреждает о новой фишинговой атаке, ориентированной на пользователей PayPal13.55Вторник, 31 января 2017
    Eset поймала авторов трояна-шифратора CryptoFortress на плагиате13.35Понедельник, 23 марта 2015
    Eset: авторы банковского трояна Dridex осваивают новые рынки13.21Вторник, 06 февраля 2018
    Более 16 тыс. человек стали жертвами мобильного трояна-шифровальщика личных данных12.68Вторник, 20 декабря 2016
    МВД отчиталось о задержании хакеров, воровавших деньги с банковских счетов при помощи мобильного трояна12.55Понедельник, 22 мая 2017

    Мы в соц. сетях