» Android-троян ворует пароли от банковских приложений

Android-троян ворует пароли от банковских приложений

Вирусная лаборатория Eset обнаружила мобильный банковский троян для Android с функцией блокировки экрана. Зловред маскируется под приложения с прогнозом погоды на Google Play, сообщили сегодня в Eset.

Android-троян ворует пароли от банковских приложений


В ходе установки вредоносная программа запрашивает у пользователя расширенные права в системе. Когда установка завершена, троян выводит на главный экран виджет с прогнозом погоды, «позаимствованный» у легального приложения. Параллельно с этим информация об устройстве передается в фоновом режиме на командный сервер.

Троян распознает популярные банковские приложения, собирает логины и пароли при помощи фальшивых форм ввода и направляет эти данные своим операторам. Функция перехвата текстовых сообщений позволяет обойти двухфакторную аутентификацию на базе SMS. Кроме того, программа может блокировать и разблокировать экран устройства по команде злоумышленников, меняя пароль — предположительно, эта функция используется в момент списания средств со счета, чтобы скрыть кражу от жертвы, отметили в компании.

Специалисты Eset обнаружили первую версию трояна на Google Play 4 февраля. Зловред маскировался под приложение Good Weather и искал на скомпрометированных устройствах одно из 22 банковских приложений, используемых в Турции. Через два дня поддельное приложение было удалено из магазина.

Уже 14 февраля на Google Play появилась обновленная версия вредоносной программы. Она распространялась до 20 числа включительно — на этот раз под названием World Weather. Функционал трояна не изменился, но теперь кампания расширила охват и была нацелена на пользователей 69 британских, австрийских, немецких и турецких банковских приложений. После предупреждения Eset вредоносные приложения были удалены из Google Play, хостинговая компания обезвредила сервер злоумышленников.

Троян можно удалить при помощи мобильного антивируса или вручную, предварительно отключив права администратора устройства. Eset NOD32 Mobile Security для Android детектирует новые угрозы как Trojan.Android/Spy.Banker.HU и Trojan.Android/Spy.Banker.HW.
Просмотров 1541
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
05:05 - "МастерШеф", 13 сезон, 3 эп.
07:05 - Т/с "Дежурный врач", 5 сезон, 29 с.
08:00 - Т/с "Дежурный врач", 5 сезон, 30 с.
08:55 - Т/с "Комиссар Рекс", 10 сезон, 5 с.
Sport 1
07:10 - Фигурное катание. Гран-при ISU. Finlandia Trophy в Хельсинки. Пары. Короткая программа.
08:30 - Баскетбол. Чемпионат Испании. АБК Лига. Реал - Форса Льеида.
10:30 - Футбол. Чемпионат Бразилии. Серия А. Фламенго - Атлетико Минейро.
ICTV
05:00 - "Единые. Главное". Итоговые новости.
06:00 - "Единые новости". Телемарафон.
07:00 - "Единые новости". Телемарафон.
08:00 - "Единые новости". Телемарафон.
Кинопремьера
05:10 - Т/с "Императрицы", 2 с.
05:55 - Т/с "Императрицы", 3 с.
06:35 - Т/с "Императрицы", 4 с.
07:20 - Т/с "Императрицы", 5 с.
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Сколько спутников вы принимаете?

1
1-3
3-5
5-7
7-10
10-15

Случайное фото

Sat-integral club

Re: Программы на телефон + тв боксы.

Ворона тв с плейлистами.

Re: Продление G-share

Цитата: slavzuk от Вчера в 15:27:24так можно дойти до абсурда газ росии сатинтеграл китайский, а ...

Re: Продление G-share

Цитата: sat-integral от Вчера в 12:27:56Фигасебе  Про закон у нас в стране, это конечно ...

Re: Продление G-share

так можно дойти до абсурда газ росии сатинтеграл китайский, а сами с голой дупой

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...