Eset обнаружила фальшивые банковские приложения в Google Play

21 сен 2018 15:40 #72241 от ICT
Eset обнаружила новую партию вредоносных банкеров в Google Play. Они маскируются под официальные приложения финансовых сервисов и используются злоумышленниками для кражи данных банковских карт. Подделки появились в Google Play в июне 2018 г., до удаления их успели установить больше тысячи раз. Приложения размещены от лица разных разработчиков, однако общие фрагменты кода позволяют предположить, что за ними стоит один автор (или группа авторов). Разработчики вредоносных приложений используют обфускацию (запутывание) кода, что, вероятно, и позволило подделкам обойти защиту Google Play. Единственная функция этих приложений – кража данных. Все они отображают при запуске форму ввода данных банковской карты или логина и пароля от личного кабинета. Если пользователь заполнит такую форму, его данные будут отправлены на удаленный сервер злоумышленников, а приложение поблагодарит жертву «за сотрудничество». В настоящее время вредоносные приложения имитируют софт банков из Новой Зеландии, Австралии, Великобритании, Швейцарии и Польши, а также австрийского обменника криптовалют Bitpanda. Тем не менее, перенацелить атаку на клиентов других банков и финансовых сервисов не составит труда злоумышленникам. Антивирусные продукты Eset детектируют подделки как Android/Spy.Banker.AIF, Android/Spy.Banker.AIE и Android/Spy.Banker.AIP. Рекомендации Eset: Устанавливайте только легитимные мобильные приложения по ссылке с официальных сайтов банков и других финансовых сервисов; не вводите конфиденциальные данные в онлайн-форму, если не уверены в безопасности приложения; обращайте внимание на число загрузок, рейтинг приложения и отзывы в Google Play; своевременно устанавливайте обновления ПО вашего Android-устройства и защитите его с помощью надежного антивирусного продукта. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Eset обнаружила фальшивые приложения Pokemon Go на Google Play35.59Пятница, 15 июля 2016
    Eset обнаружила поддельные GPS-приложения в Google Play27.43Вторник, 22 января 2019
    Eset обнаружила в Google Play приложения для кражи банковских данных26.85Пятница, 27 июля 2018
    Eset: фальшивые антивирусы в Google Play скачали до 7 млн пользователей23.77Вторник, 10 апреля 2018
    Поддельные покемоны: ESET нашла фальшивые Pokemon GO на Google Play23.52Пятница, 15 июля 2016
    Eset: банковские трояны проникли в Google Play22.19Среда, 31 октября 2018
    Eset обнаружила в Google Play приложение для кражи криптовалюты21.99Понедельник, 07 мая 2018
    «Лаборатория Касперского» обнаружила в Google Play легитимные приложения со скрытыми майнерами21.18Среда, 04 апреля 2018
    Avast обнаружила в Google Play приложения с вредоносной рекламой, скачанные более 30 млн раз21.18Среда, 24 апреля 2019
    Eset нашла в Google Play приложения для кражи криптовалюты20.46Пятница, 16 ноября 2018

    Мы в соц. сетях