Эксперты рассказали о новом Android-вирусе, ворующем деньги со счетов пользователей

06 июль 2017 14:35 #58840 от ICT
Специалисты компании Group-IB, специализирующейся на предотвращении и расследовании киберпреступлений, сообщили об обнаружении нового вируса для Android-устройств, который похищает деньги со счетов владельцев зараженных устройств и не обнаруживается антивирусными программами. Как говорится в сообщении, опубликованном на сайте Group-IB, вредоносная программа распространяется через распространяется через MMS-сообщения. Вначале пользователь получает сообщение со ссылкой на фото от кого-то из контактов. При переходе по ссылке на смартфон загружается apk-приложение, которое запрашивает права на доступ к большинству функций, включая возможность отправки платных SMS-сообщений. После установки вредонос запрашивает права администратора, чтобы получить полный доступ к устройству и заменяет собой стандартное приложение для работы с SMS-сообщениями, а также повторно запрашивает право на отправку платных сообщений. "Попадая на устройство, вредоносная программа рассылает себя по контактным листам жертвы. Параллельно она делает запрос на номер SMS-банкинга жертвы, узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом происходит перехват входящих SMS-сообщений, в результате чего жертва не подозревает, что у нее снимают деньги, даже если подключена функция SMS-оповещений о списаниях", - говорится в сообщении компании. Кроме того, зловред умеет открывать фальшивые сайты, визуально схожие со страницами авторизации банковских приложений. Если владелец зараженного устройства введет в таком окне данные банковской карты, то они отправятся напрямую к злоумышленникам. Как подчеркнули в Group-IB, особенность этого зловреда состоит в том, что антивирусные программы, установленные на смартфонах жертв, не детектировали приложение как вредоносное. В качестве мер предосторожности эксперты компании рекомендуют пользователям с максимальной осторожностью относиться к странным сообщениям, даже если они получены от знакомых, обращать внимание на расширения загружаемых файлов и никогда не устанавливать приложения из недоверенных источников. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    В Лаборатории Касперского рассказали о вирусе, ворующем деньги через бухгалтерский софт28.28Четверг, 25 января 2018
    В "Лаборатории Касперского" рассказали о вирусе, ворующем деньги через бухгалтерский софт28.28Четверг, 25 января 2018
    Эксперты сообщили о новом вирусе-вымогателе, который атакует российских пользователей23.83Среда, 25 марта 2015
    В "Лаборатории Касперского" рассказали о ворующем криптовалюту из кошельков вирусе23.54Четверг, 02 ноября 2017
    "Лаборатория Касперского" предупредила о новом вирусе, ворующем данные банковских карт23.23Вторник, 11 июля 2017
    "Лаборатория Касперского" предупредила о новом Android-вирусе, крадущем банковские данные пользователей22.19Пятница, 22 сентября 2017
    В ESET рассказали об Android-вирусе, управляемом через Telegram18.5Четверг, 21 июня 2018
    В "Лаборатории Касперского" рассказали о коварном Android-вирусе, способном вести прослушку и следить за перепиской в WhatsApp17.57Среда, 17 января 2018
    "Коммерсант" сообщил подробности о новом вирусе, атакующем банкоматы14.62Понедельник, 20 марта 2017
    В Symantec рассказали о вирусе, перехватывающем звонки в банки14.6Понедельник, 19 марта 2018

    Мы в соц. сетях