Задать вопрос специалисту

Приобрети журнал - получи консультацию экспертов

Вгору
Курс НБУ
 

У Google Play з’явився вірус, який краде банківські паролі

Середа, 29 листопада 2017 16:45

Мобільний банківський троян BankBot замаскувався під ігри в Google Play та краде паролі.

Про це попереджає ESET.

У жовтні та листопаді 2017 року ESET виявили нові способи поширення мобільного банкера BankBot.

Зловмисники розмістили в Google Play додатки, призначені для прихованого завантаження трояна на пристрої користувачів.

"На першому етапі кампанії в Google Play з'явилися додатки-ліхтарики Tornado FlashLight, Lamp For DarkNess і Sea FlashLight зі шкідливими функціями. На другому етапі - додатки для гри в пасьянс і софт для очищення пам'яті пристрою", - відзначають в компанії.

Вірус працює наступним чином: після першого запуску завантажувач звіряє встановлені на пристрої програми з закодованим списком з 160 банківських мобільних додатків. Виявивши одне або кілька збігів, він запитує права адміністратора пристрою. Далі, через дві години після активації прав, стартує завантаження мобільного трояна BankBot - його інсталяційний пакет замаскований під оновлення Google Play.

"Всі виявлені завантажувачі скачують одну і ту ж версію BankBot з hxxp: //138.201.166.31/kjsdf.tmp. Завантаження можливе тільки в тому випадку, якщо на пристрої користувача дозволена установка додатків з невідомих джерел. Якщо ця опція не включена, на екрані з'явиться повідомлення про помилку і атака не зможе бути продовжена", - відзначають в ESET.

Після установки BankBot діє типовим для мобільних банкерів чином. Коли користувач відкриває цільовий банківське додаток, троян завантажує підроблену форму введення логіна і пароля.

"Введені дані будуть відправлені зловмисникам і використані для несанкціонованого доступу до банківського рахунку жертви", - застерігають в компанії.

Что для Вас криптовалюта?

Виртуальные «фантики», крупная махинация вроде финансовой пирамиды - 42.3%
Новая эволюционная ступень финансовых отношений - 25.9%
Чем бы она не являлась, тема требует изучения и законодательного регулирования - 20.8%
Даже знать не хочу что это. Я – евро-долларовый консерватор - 6.2%
Очень выгодные вложения, я уже приобретаю и буду приобретать биткоины - 4.3%

29 августа вступила в силу законодательная норма о начислении штрафов-компенсаций за несвоевременную выплату алиментов (от 20 до 50%). Компенсации будут перечисляться детям

В нашей стране стоит сто раз продумать, прежде чем рожать детей - 33.3%
Лучше бы государство изобретало механизмы финансовой поддержки института семьи в условиях кризиса - 29.3%
Это не уменьшит числа разводов, но заставит отцов подходить к вопросу ответственно - 26.7%
Эта норма важна для сохранения «института отцовства». Поддерживаю - 9.3%