Перейти к основному контенту
Технологии и медиа⁠,
0

ESET предупредил о крадущих данные банковских карт троянах в Google Play

Новые трояны используют многоступенчатую установку, маскируются под популярные программы или используют части названий популярных продуктов, например Android или Adobe. Цель злоумышленников — получить данные банковских карт
ESET предупредил о крадущих данные банковских карт троянах в Google Play

Разработчики антивируса ESET предупредили о новом семействе троянов-загрузчиков в магазине приложений Google Play, которые маскируются под легитимные программы, используют многоступенчатую архитектуру и шифрование и позволяют злоумышленникам получить данные банковских карт.

​«После скачивания и установки приложения не запрашивают «лишние» права и выполняют ожидаемые действия. Вредоносная активность остается невидимой для пользователя и осуществляется в четыре этапа», — говорится в сообщении компании, поступившем в РБК.

На первых двух этапах на телефоне «жертвы» в фоновом режиме происходит расшифровка вредоносных компонентов, после чего троянская программа скрыто скачивает другое приложение, перейдя по закодированному URL-адресу.

После пятиминутной задержки пользователю предлагается перейти к установке загруженного вредоноса, замаскированного под популярный софт (например, Adobe Flash Player) или несуществующую программу с названием, в котором есть части наименований популярных продуктов (Android Update или Adobe Update).

Это приложение расшифровывает полученные в процессе скачивания данные и получает права, необходимые для работы.

Виртуальный рэкет: можно ли вернуть украденные вирусом деньги
Финансы
Фото:Jochen Tack / Global Look Press

«Пока в качестве четвертого компонента выступает мобильный банкер или шпионское ПО. В частности, специалисты ESET наблюдали установку на зараженное устройство банковского трояна MazarBot», — предупреждает ESET.

После загрузки на экран устройства пользователя выводятся поддельные формы авторизации для кражи логинов и паролей от онлайн-банка или данных банковских карт.

Все восемь обнаруженных специалистами приложений с функциями трояна-загрузчика уже удалены из магазина. Для защиты своих сматфонов эксперты советуют проверять рейтинги приложений и отзывы других пользователей о продуктах в Goоgle Play, а также использовать антивирусное ПО.

В апреле специалисты ESET сообщали о приложении в Google Play, которое занималось кражей паролей от мобильного банка и социальных сетей. Троянская программа маскировалась под приложение-фонарик.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 14 января
EUR ЦБ: 92,4 (+0,43)
Инвестиции, 13 янв, 18:09
Курс доллара на 14 января
USD ЦБ: 78,85 (+0,06)
Инвестиции, 13 янв, 18:09
Politico узнало о планах ЕС назначить переговорщика для связей с Россией Политика, 07:16
Москвичей предупредили о снегопаде 14 января Общество, 07:08
Опасный металл. Мистер Голд предрек мировой кризис из-за серебраПодписка на РБК, 07:02
Бывшие участки владельца IKEA в России вновь сменили собственников Бизнес, 07:01
Ростовский губернатор сообщил об отражении воздушной атаки в 10 районах Политика, 06:55
Синоптик предупредил москвичей о крещенских морозах Общество, 06:35
Губернатор сообщил о попытке ударить дронами по промзоне в Невинномысске Политика, 06:07
Дарите то, что точно оценят, — Подписку на РБК
Подарить подписку
В Ростовской области четыре человека пострадали при воздушной атаке Политика, 06:00
Число ограничивших полеты российских аэропортов увеличилось до трех Политика, 05:54
Bloomberg сообщил, что Маск сделал бесплатным доступ к Starlink в Иране Политика, 05:44
Бастрыкин сообщил, сколько жителей Донбасса погибли с 2014 года Политика, 05:30
В Грозном приостановили полеты Политика, 05:26
«Золотая лихорадка»: как компании превратить данные о клиентах в деньги РБК и PostgresPro, 05:20
Зеленский заявил о проблемах с закупками вооружения США за деньги Европы Политика, 05:10