Новый Android-троян нацелился на банковские приложения
Внимание! Компания ESET предупреждает о появлении новой вредоносной программы, нацеленной на мобильные устройства под управлением операционной системы Android.
Основной целью вируса-трояна является похищение логинов и паролей для доступа к распространенным банковским приложениям. Затем эти сведения могут использоваться преступниками для кражи денег со счетов своих жертв.
Вредоносная программа распространялась до недавнего времени через магазин Google Play под видом приложения с прогнозом погоды. В процессе установки зловред запрашивает у пользователя расширенные права для доступа к системе. Затем на дисплей мобильного устройства появляется виджет с прогнозом погоды, позаимствованный у легального приложения. Одновременно с этим информация об устройстве передаётся в фоновом режиме на командный сервер.
При помощи фальшивых форм ввода троян распознаёт популярные банковские приложения, собирает логины и пароли и направляет эти данные своим хозяевам. Функция перехвата текстовых сообщений позволяет обойти двухфакторную аутентификацию на базе SMS. Кроме того, программа может блокировать и разблокировать экран устройства по команде преступников.
На сегодня, выше упомянутая программа с трояном удалена из Google Play. Однако не исключено, что зловред вновь может появиться на этой площадке под видом уже других утилит и полезных приложений. Троян также может распространяться через сторонние магазины программ и иные веб-сайты.
Александр Григорьев ЦСО "Крокус"
Добавить комментарий