Перейти к основному контенту
Технологии и медиа⁠,
0

ESET предупредил о крадущих данные банковских карт троянах в Google Play

Новые трояны используют многоступенчатую установку, маскируются под популярные программы или используют части названий популярных продуктов, например Android или Adobe. Цель злоумышленников — получить данные банковских карт
ESET предупредил о крадущих данные банковских карт троянах в Google Play

Разработчики антивируса ESET предупредили о новом семействе троянов-загрузчиков в магазине приложений Google Play, которые маскируются под легитимные программы, используют многоступенчатую архитектуру и шифрование и позволяют злоумышленникам получить данные банковских карт.

​«После скачивания и установки приложения не запрашивают «лишние» права и выполняют ожидаемые действия. Вредоносная активность остается невидимой для пользователя и осуществляется в четыре этапа», — говорится в сообщении компании, поступившем в РБК.

На первых двух этапах на телефоне «жертвы» в фоновом режиме происходит расшифровка вредоносных компонентов, после чего троянская программа скрыто скачивает другое приложение, перейдя по закодированному URL-адресу.

После пятиминутной задержки пользователю предлагается перейти к установке загруженного вредоноса, замаскированного под популярный софт (например, Adobe Flash Player) или несуществующую программу с названием, в котором есть части наименований популярных продуктов (Android Update или Adobe Update).

Это приложение расшифровывает полученные в процессе скачивания данные и получает права, необходимые для работы.

Виртуальный рэкет: можно ли вернуть украденные вирусом деньги
Финансы
Фото:Jochen Tack / Global Look Press

«Пока в качестве четвертого компонента выступает мобильный банкер или шпионское ПО. В частности, специалисты ESET наблюдали установку на зараженное устройство банковского трояна MazarBot», — предупреждает ESET.

После загрузки на экран устройства пользователя выводятся поддельные формы авторизации для кражи логинов и паролей от онлайн-банка или данных банковских карт.

Все восемь обнаруженных специалистами приложений с функциями трояна-загрузчика уже удалены из магазина. Для защиты своих сматфонов эксперты советуют проверять рейтинги приложений и отзывы других пользователей о продуктах в Goоgle Play, а также использовать антивирусное ПО.

В апреле специалисты ESET сообщали о приложении в Google Play, которое занималось кражей паролей от мобильного банка и социальных сетей. Троянская программа маскировалась под приложение-фонарик.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 20 января
EUR ЦБ: 90,16 (-0,38)
Инвестиции, 19 янв, 17:49
Курс доллара на 20 января
USD ЦБ: 77,76 (-0,08)
Инвестиции, 19 янв, 17:49
Самолеты ВС США отправились в Гренландию на фоне угроз Трампа Политика, 02:36
Полиция сообщила о задержаниях после стрельбы на юго-востоке Москвы Общество, 02:15
Аэропорт Самары приостановил полеты Политика, 02:14
В Белгородской области решили разместить пункты обогрева Политика, 01:39
Аэропорты Пензы и Ярославля временно ограничили полеты Политика, 01:21
Politico назвало способы ЕС «прижать» Трампа с «базукой» и картой Китая Политика, 01:16
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
На Земле началась магнитная буря на фоне рекордного радиационного шторма Общество, 00:58
Премьер Чехии рассказал о покупке глобуса, чтобы «точно» найти Гренландию Политика, 00:35
На Украине решили создать «антидроновый купол» Политика, 00:17
Детям до 14 лет запретили выезд в Белоруссию и Казахстан по свидетельству Общество, 00:14
ВЦИОМ предложил понять, какое стихотворение написал ИИ Общество, 00:02
«Маги не раскрывают своих секретов»: 80 лет со дня рождения Дэвида Линча Общество, 00:01 
Российский «индекс страха» установил рекорд за 10 лет. Почему так вышлоПодписка на РБК, 00:01