Перейти к основному контенту
Технологии и медиа ,  
0 

ESET предупредил о крадущих данные банковских карт троянах в Google Play

Новые трояны используют многоступенчатую установку, маскируются под популярные программы или используют части названий популярных продуктов, например Android или Adobe. Цель злоумышленников — получить данные банковских карт
ESET предупредил о крадущих данные банковских карт троянах в Google Play

Разработчики антивируса ESET предупредили о новом семействе троянов-загрузчиков в магазине приложений Google Play, которые маскируются под легитимные программы, используют многоступенчатую архитектуру и шифрование и позволяют злоумышленникам получить данные банковских карт.

​«После скачивания и установки приложения не запрашивают «лишние» права и выполняют ожидаемые действия. Вредоносная активность остается невидимой для пользователя и осуществляется в четыре этапа», — говорится в сообщении компании, поступившем в РБК.

На первых двух этапах на телефоне «жертвы» в фоновом режиме происходит расшифровка вредоносных компонентов, после чего троянская программа скрыто скачивает другое приложение, перейдя по закодированному URL-адресу.

После пятиминутной задержки пользователю предлагается перейти к установке загруженного вредоноса, замаскированного под популярный софт (например, Adobe Flash Player) или несуществующую программу с названием, в котором есть части наименований популярных продуктов (Android Update или Adobe Update).

Это приложение расшифровывает полученные в процессе скачивания данные и получает права, необходимые для работы.

Виртуальный рэкет: можно ли вернуть украденные вирусом деньги
Финансы
Фото:Jochen Tack / Global Look Press

«Пока в качестве четвертого компонента выступает мобильный банкер или шпионское ПО. В частности, специалисты ESET наблюдали установку на зараженное устройство банковского трояна MazarBot», — предупреждает ESET.

После загрузки на экран устройства пользователя выводятся поддельные формы авторизации для кражи логинов и паролей от онлайн-банка или данных банковских карт.

Все восемь обнаруженных специалистами приложений с функциями трояна-загрузчика уже удалены из магазина. Для защиты своих сматфонов эксперты советуют проверять рейтинги приложений и отзывы других пользователей о продуктах в Goоgle Play, а также использовать антивирусное ПО.

В апреле специалисты ESET сообщали о приложении в Google Play, которое занималось кражей паролей от мобильного банка и социальных сетей. Троянская программа маскировалась под приложение-фонарик.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 19 апреля
EUR ЦБ: 92,22 (-1,03)
Инвестиции, 18 апр, 18:01
Курс доллара на 19 апреля
USD ЦБ: 81,14 (-0,88)
Инвестиции, 18 апр, 18:01
РФС поддержал решение не назначать пенальти в игре «Зенит» — «Краснодар»Спорт, 11:21
В Абхазии произошел блэкаутОбщество, 11:04
Госдеп обратился к ЕС насчет «встреч о встречах» по УкраинеПолитика, 11:03
Где расположены основные ядерные объекты Ирана. КартаПолитика, 11:00
NYP узнала о возможном решении по перемирию на Украине на этой неделеПолитика, 10:56
Российский боец за 32 секунды нокаутировал британца на турнире PFLСпорт, 10:55
Власти показали ближайшие к Анапе разрешенные пляжиОбщество, 10:51
Как добиваться желаемого в любом разговоре
Овладейте действенными техниками на интенсиве РБК Pro «Искусство убеждать»
Подробнее
Автобус с подростками-футболистами перевернулся на трассе в КазахстанеОбщество, 10:41
РФС пожизненно дисквалифицировал двух игроков за «договорняк»Спорт, 10:32
Экс-инспектор ДПС с пятью квартирами в Дубае получил пять лет за взяткуОбщество, 10:30
В МИДе сообщили о кибератаках на его сайт по выдаче виз иностранцамПолитика, 10:28
NYT назвала ошибку, которая привела к конфликту Трампа и ГарвардаОбщество, 10:24
Два гола Овечкина вошли в топ-10 лучших моментов чемпионата НХЛСпорт, 10:14
«По собачьему закону»: как работает система отлова бездомных животныхОбщество, 10:00