Перейти к основному контенту
Технологии и медиа ,  
0 

Банковский троян в Google Play маскировался под пасьянсы и фонарики

В ноябре и октябре BankBot маскировался под приложения-фонарики, пасьянсы и приложения для очистки памяти гаджетов. Краже данных мешал запрет на загрузку приложений из неизвестных источников, говорят в ESET, Avast и SfyLabs
Фото: Никита Попов / РБК
Фото: Никита Попов / РБК

Специалисты ESET, Avast и SfyLabs провели исследование вредоносных программ в магазине мобильных приложений Google Play и обнаружили, что банковский троян BankBot в октябре и ноябре маскировался под приложения-фонарики, пасьянсы, а также под приложения, предназначенные для очистки памяти мобильных устройств. Об этом говорится в сообщении ESET, поступившем в РБК.

После первого запуска зараженной программы программа — загрузчик вируса сверяла установленные на устройстве программы с закодированным списком из 160 банковских мобильных приложений. «Обнаружив одно или несколько совпадений, он запрашивает права администратора устройства. Далее, через два часа после активации прав, стартует загрузка мобильного трояна BankBot. Его установочный пакет замаскирован под обновление Google Play», — говорится в документе.

В частности, троян маскировался под фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight.

При этом загрузка трояна возможна только в том случае, если на устройстве пользователя разрешена установка приложений из неизвестных источников, подчеркивают эксперты. В том случае, если пользователь заблокировал на своем устройстве такую возможность, на экране появится сообщение об ошибке, и хакерская атака не сможет быть продолжена.

Однако, если такого запрета на мобильном устройстве нет, сразу после запуска банковского приложения на смартфоне троян подгружает поддельную форму ввода логина и пароля. «Введенные данные будут отправлены злоумышленникам и использованы для несанкционированного доступа к банковскому счету жертвы», — поясняют эксперты.

Специалисты по кибербезопасности советуют пользователям отключать возможность загрузки приложений из неизвестных источников, проверять рейтинг и отзывы пользователей, не пренебрегать антивирусными программами и загружать приложения только из Google Play.

Ранее специалисты ESET предупреждали о том, что Google Play обнаружено новое семейство троянов-загрузчиков, которые направлены на сбор данных банковских приложений и данных соцсетей, а специалисты «Лаборатории Касперского» предупреждали об активизации мошенников в период предновогодних распродаж.

Готовые квартиры в новых кварталах

В разных районах Москвы и области

Квартиры в столице 

с выгодой до ₽4,5 млн

Выгодные предложения 

для семей с детьми

Видовые квартиры 

в высотных башнях

Варианты с мебелью 

и встроенной техникой

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.



 

Лента новостей
Курс евро на 14 декабря
EUR ЦБ: 109,01 (-1,47)
Инвестиции, 13 дек, 18:37
Курс доллара на 14 декабря
USD ЦБ: 103,43 (-0,52)
Инвестиции, 13 дек, 18:37
Спасатели установили связь с экипажем второго севшего на мель танкераОбщество, 17:40
Пострадавших при крушении танкера доставили в больницу АнапыОбщество, 17:32
Патриарх Кирилл назвал богатство даром от Бога и призвал им делитьсяОбщество, 17:28
NYT сообщила, из какого русского романа «черпает вдохновение Си Цзиньпин»Политика, 17:19
СК ужесточил статью в деле о крушении танкеров в Керченском проливеОбщество, 17:18
Российская Team Spirit выиграла крупнейший турнир по Counter-Strike 2Спорт, 17:09
Папа римский назвал братскими народы России и УкраиныПолитика, 16:57
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В ФИФА обвинили подрядчика в ситуации с картой Украины без КрымаСпорт, 16:44
Израиль и Иордания тайно обсудили последствия свержения АсадаПолитика, 16:36
Сборная «Россия 25» выиграла Кубок «Первого канала» по хоккеюСпорт, 16:32
МВД назвало сумму, которую основатель бренда «Хортиця» перевел ВСУОбщество, 16:29
Что формирует спрос на съемные квартиры в столичном регионе16:25
Путин дал поручения по спасательным работам в Керченском проливеПолитика, 16:08
Как оптимизировать бизнес-процессы при резком росте заказовРБК и Альфа-Лизинг, 16:00