Пятница, 10.01.2025
×
Будущий обвал биржи, тарифы Трампа, нефть, золото, доллар. Блог Яна Арта - 09.01.2025

Новый Android-троян угрожает клиентам банков, криптосервисам и маркетплейсам

Аа +
- -

Специализирующаяся на предотвращении киберугроз компания Group-IB фиксирует активность мобильного Android-трояна Gustuff, целями которого являются клиенты международных банков, пользователи мобильных криптокошельков, а также крупных e-commerce ресурсов, говорится в сообщении компании.

Целью трояна является, в том числе, вывод фиатных (традиционных) денег и криптовалюты со счетов пользователей. Потенциально он нацелен на пользователей мобильных приложений крупнейших банков (Bank of America, Bank of Scotland, J.P.Morgan), маркетплейсов, онлайн-магазинов, платежных систем и мессенджеров (PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett, Revolut) и криптокошельки (Bitcoin Wallet, BitPay, Cryptopay, Coinbase и другие).

По данным Group-IB, на сегодня среди целей Gustuff — пользователи 32 приложений для хранения криптовалют и клиенты более 100 банков, в том числе 27 — в США, 16 — в Польше, 10 — в Австралии, 9 — в Германии и 8 — в Индии. При этом эксперты отмечают, что Gustuff "работает" исключительно на международных рынках, но в отдельных случаях может быть использован и в РФ.

Троян проникает на Android-смартфоны путем отправки sms со ссылками на APK (Android Package Kit, формат архивных исполняемых файлов-приложений для Android). При заражении устройства троян может распространиться по базе контактов телефона, либо по базе данных сервера. В Gustuff присутствует функция "автозалива" в легитимные мобильные банковские приложения и криптокошельки, что позволяет ускорить и масштабировать кражу денег.

Троян способен выполнять необходимые для злоумышленников действия – например, нажимать на кнопки и изменять значения текстовых полей в банковских приложениях. Также Gustuff может показывать фейковые push-уведомления с иконками легитимных мобильных приложений, кликая на которое пользователь видит загруженное с сервера фишинговое окно, куда сам вводит запрашиваемые данные банковской карты или криптокошелька. По команде сервера Gustuff может заполнять поля формы банковского приложения для мошеннической транзакции.

В функционал Gustuff также входят отправка на сервер информации о зараженном устройстве, возможность чтения/отправки sms, переход по ссылке, отправление файлов (в том числе фотосканы документов, фотографии) на сервер, сброс устройства до заводских настроек. Также троян может обходить механизмы защиты, используемые банками для противодействия мобильным троянам прошлого поколения, а также изменения в политике безопасности, внедренные Google в новые версии Android.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все рынки »
- -
211
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Пляски рубля, прогнозы инфляции и атака на Деда Мороза Пляски рубля, прогнозы инфляции и атака на Деда Мороза Инфляция, ставка ЦБ, курс рубля, индексация пенсий (1-2). Чем опасны раздача денег, снижение цен и повышение зарплат (3-4). Замкнутый круг экономики России. Насколько и почему вырастут тарифы ЖКХ. Создан ГОСТ шаурмы. Европа и Россия наливают друг другу. Страшная правда о деде Морозе. Квартальная выручка TSMC увеличилась на 39% Квартальная выручка TSMC увеличилась на 39% Ведущий производитель микрочипов на заказ Taiwan Semiconductor Manufacturing Company (TSMC) в четвёртом квартале 2024 года превзошёл ожидания рынка, продемонстрировав рост выручки благодаря высокому спросу на свою продукцию. Алексей Борейшо: «Мы ожидаем, что в 2024-2025 годах наш бизнес удвоится» Алексей Борейшо: «Мы ожидаем, что в 2024-2025 годах наш бизнес удвоится» Алексей Борейшо, председатель совета директоров компании «Лазерные системы», в интервью каналу рассказал, как компании удалось создать в стране с нуля рынок алкорамок, добиться полной локализации инновационного производства, и как с помощью облигационного займа компания смогла создать запас прочности на будущий год.
Канал Finversia на YouTube

календарь эфиров Finversia-TV »