Перейти к основному контенту
Технологии и медиа ,  
0 

Банковский троян в Google Play маскировался под пасьянсы и фонарики

В ноябре и октябре BankBot маскировался под приложения-фонарики, пасьянсы и приложения для очистки памяти гаджетов. Краже данных мешал запрет на загрузку приложений из неизвестных источников, говорят в ESET, Avast и SfyLabs
Фото: Никита Попов / РБК
Фото: Никита Попов / РБК

Специалисты ESET, Avast и SfyLabs провели исследование вредоносных программ в магазине мобильных приложений Google Play и обнаружили, что банковский троян BankBot в октябре и ноябре маскировался под приложения-фонарики, пасьянсы, а также под приложения, предназначенные для очистки памяти мобильных устройств. Об этом говорится в сообщении ESET, поступившем в РБК.

После первого запуска зараженной программы программа — загрузчик вируса сверяла установленные на устройстве программы с закодированным списком из 160 банковских мобильных приложений. «Обнаружив одно или несколько совпадений, он запрашивает права администратора устройства. Далее, через два часа после активации прав, стартует загрузка мобильного трояна BankBot. Его установочный пакет замаскирован под обновление Google Play», — говорится в документе.

В частности, троян маскировался под фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight.

При этом загрузка трояна возможна только в том случае, если на устройстве пользователя разрешена установка приложений из неизвестных источников, подчеркивают эксперты. В том случае, если пользователь заблокировал на своем устройстве такую возможность, на экране появится сообщение об ошибке, и хакерская атака не сможет быть продолжена.

Однако, если такого запрета на мобильном устройстве нет, сразу после запуска банковского приложения на смартфоне троян подгружает поддельную форму ввода логина и пароля. «Введенные данные будут отправлены злоумышленникам и использованы для несанкционированного доступа к банковскому счету жертвы», — поясняют эксперты.

Специалисты по кибербезопасности советуют пользователям отключать возможность загрузки приложений из неизвестных источников, проверять рейтинг и отзывы пользователей, не пренебрегать антивирусными программами и загружать приложения только из Google Play.

Ранее специалисты ESET предупреждали о том, что Google Play обнаружено новое семейство троянов-загрузчиков, которые направлены на сбор данных банковских приложений и данных соцсетей, а специалисты «Лаборатории Касперского» предупреждали об активизации мошенников в период предновогодних распродаж.

СберПро Транспорт

Бизнес с ускорением. Как строительство скоростной железной дороги изменит инфраструктуру

СберПро ВЭД

Близкий импорт. Как развивается торговля со странами Азии и Ближнего Востока

СберПро Финансы

Субсидии для инноваций. Какие меры поддержки бизнеса будут доступны в 2025 году

СберПро Интересное

Востребованные ниши для импортозамещения

СберПро Торговля

Барометр отрасли. Ритейл: одежда, электроника и товары для дома

СберПро Торговля

Купи сейчас, плати потом. Как развивается рынок BNPL и с какими вызовами может столкнуться

СберПро Главная

Как подготовить производство к роботизации и получить нужный эффект

СберПро Главная

Как развивалась квантовая индустрия в 2024 году

СберПро Интересное

Зумеры вышли на работу. Что нужно знать бизнесу о найме нового поколения

СберПро Интересное

Что такое нейросеть и как работает эта технология

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Лента новостей
ФСБ сообщила о предотвращенной диверсии с БПЛА на заводе в Казани Политика, 12:03
27-28 мая пройдет онлайн-конференция для HR-специалистов РБК Компании, 12:00
Старый BMW или новый китаец: как Россия стала страной машин с пробегомПодписка на РБК, 11:51
8 мифов о драгоценных металлах РБК и Сбер, 11:50
В многоэтажке в Ставрополе взрыв газа повредил несущие конструкции Общество, 11:46
«Билайн» сообщил о сбое в Подмосковье по независящим от него причинам Общество, 11:43
В Одессе мужчина залез на дерево, пытаясь убежать от военкомов Политика, 11:42
Развиваем эмоциональный интеллект
На интенсиве об EQ
Подробнее
В МИД Китая раскритиковали 17-й пакет санкций ЕС против России Политика, 11:41
Глава Минсельхоза Японии подал в отставку после высказывания о рисе Политика, 11:38
РКН увидел резкий рост числа компаний, работающих с персональными данными Технологии и медиа, 11:38
6 неочевидных законных способа снизить налоговую нагрузкуПодписка на РБК, 11:37
Аршавин сравнил себя с Овечкиным фразой «я — гордый психопат, он — мужик» Спорт, 11:34
Перед приездом Лаврова у МИД Армении выставили кордон Политика, 11:33
Экс-главе «Роскосмоса» дали должность в Совете Федерации Политика, 11:27