В Google Play обнаружен вирус, который ворует банковские пароли
В Google Play обнаружен вирус, который ворует банковские пароли
Компания ESET предупреждает о новой кампании по распространению мобильного банковского трояна BankBot в Google Play.
В октябре и ноябре 2017 года в ESET обнаружили новые способы распространения мобильного банкера BankBot, говорится на сайте компании.
Злоумышленники разместили в Google Play приложения, предназначенные для скрытой загрузки трояна на устройства пользователей.
На первом этапе кампании в Google Play появились приложения-фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight с вредоносными функциями. На втором этапе – приложения для игры в пасьянс и софт для очистки памяти устройства.
После первого запуска загрузчик сверяет установленные на устройстве программы с закодированным списком из 160 банковских мобильных приложений. Обнаружив одно или несколько совпадений, он запрашивает права администратора устройства. Далее, через два часа после активации прав, стартует загрузка мобильного трояна BankBot – его установочный пакет замаскирован под обновление Google Play.
Все обнаруженные загрузчики скачивают одну и ту же версию BankBot с hxxp://138.201.166.31/kjsdf.tmp. Загрузка возможна только в том случае, если на устройстве пользователя разрешена установка приложений из неизвестных источников. Если эта опция не включена, на экране появится сообщение об ошибке и атака не сможет быть продолжена.
После установки BankBot действует типичным для мобильных банкеров образом. Когда пользователь открывает целевое банковское приложение, троян подгружает поддельную форму ввода логина и пароля. Введенные данные будут отправлены злоумышленникам и использованы для несанкционированного доступа к банковскому счету жертвы.
Смотреть все новости автора
Читайте по теме:
Глава комитета по здравоохранению Богомолец упала в обморок в туалете Рады Сотрудники ФСБ пришли с обысками в офис подразделения компании АЛРОСА Самолет рухул на детский лагерь: есть погибшие Девушку известного боксера жестоко избила стюардесса Резонансное ДТП со львовским бизнесменом ДТП с Дыминским: появилось видео с бизнесменом на месте смертельной аварии Сын нардепа Шуфрича на Bentley сбил мужчину Дочь главы Азербайджана осудили за селфи во время речи её отца в ООН о геноциде Мэр Светлогорска соврал, что в него стреляли. УМВД проверяет информацию о покушении на Александра Ковальского Чемпион мира по кикбоксингу пропал в ЯкутииВажные новости
США ввели санкции против 12 топ-менеджеров «Лаборатории Касперского»
Сын замминистра обороны переписал лондонский бизнес на однокурсника
Опубликовано видео второго применения трехтонной управляемой авиабомбы
Суд изгнал из Крыма владельца группы «Зенден» Андрея Павлова
Юрий Ериняк — как бандит Юра Молдован захотел стать респектабельным бизнесменом