Пятница, 22.11.2024
×
Гиперинфляция? Обвал рубля? Заморозка депозитов? Падение биржи? Потеря доходов? | Ян Арт. Finversia

В ESET рассказали о банковском трояне, маскировавшемся под игры

Аа +
- -

Мобильный банковский троян BankBot маскировался под игры в Google Play, приводятся в пресс-релизе антивирусной IT-компании ESET результаты совместного исследования специалистов ESET, Avast и SfyLabs.

"В октябре и ноябре 2017 года в ESET обнаружили новые способы распространения мобильного банкера BankBot. Злоумышленники разместили в Google Play приложения, предназначенные для скрытой загрузки трояна на устройства пользователей", — говорится в сообщении.

Поясняется, что на первом этапе хакерской кампании в Google Play появились приложения-фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight с вредоносными функциями, а на втором этапе – приложения для игры в пасьянс и софт для очистки памяти устройства.

После первого запуска загрузчик сверяет установленные на устройстве программы с закодированным списком из 160 банковских мобильных приложений и, обнаружив совпадения, запрашивает права администратора устройства. Через два часа после активации прав стартует загрузка мобильного трояна BankBot, установочный пакет которого замаскирован под обновление Google Play.

Отмечается, что загрузка возможна только если на устройстве разрешена установка приложений из неизвестных источников; если эта опция не включена, на экране появится сообщение об ошибке и атака не сможет быть продолжена. Когда пользователь после установки BankBot открывает банковское приложение, троян подгружает поддельную форму ввода логина и пароля. Введенные данные отправляются злоумышленникам и используются для несанкционированного доступа к банковскому счету жертвы.

Специалисты рекомендуют загружать ПО только из Google Play, проверять отзывы пользователей и рейтинг приложения, отключить возможность установки приложений из неизвестных источников, обращать внимание на запросы прав администратора устройства или активации службы специальных возможностей, а также использовать надежное антивирусное ПО.

Заметили ошибку? Выделите её и нажмите CTRL+ENTER
все рынки »
- -
225
ПОДПИСАТЬСЯ на канал Finversia YouTube Яндекс.Дзен Telegram

обсуждение

Ваш комментарий
Вы зашли как: Гость. Войти через
Сигнал тревоги или временные трудности? Сигнал тревоги или временные трудности? Растет число проблемных кредитов. Является ли это предвестником скорого вала банкротств? Ноябрьский PMI сигнализирует об ускорении экономического роста США Ноябрьский PMI сигнализирует об ускорении экономического роста США Индекс деловой активности (PMI) в США достиг 31-месячного максимума, составив 55,3. Этот показатель не только превзошёл октябрьский результат в 54,1, но и оказался самым высоким с апреля 2022 года, внушая надежды на ускорение экономического роста. Основные драйверы улучшения — ожидания более мягкой денежно-кредитной политики, а также оптимизм бизнеса, связанный с избранием Дональда Трампа президентом, который обещает поддержку предпринимательства. Тимур Аитов: «Нас спасет «золотой» переводной рубль СЭВ» Тимур Аитов: «Нас спасет «золотой» переводной рубль СЭВ» Тема трансграничных платежей, а, точнее, их задержек, в центре внимания всех – и чиновников, и бизнесменов и даже граждан. Тем не менее, вопрос не решён, а СМИ сообщают о новых и новых задержках. Есть ли выход из ситуации? Об этом – разговор с финансовым экспертом Тимуром Аитовым, председателем комиссии по финансовой безопасности совета Торгово-промышленной палаты России,
Канал Finversia на YouTube

календарь эфиров Finversia-TV »