» Android-троян ворует пароли от банковских приложений

Android-троян ворует пароли от банковских приложений

Вирусная лаборатория Eset обнаружила мобильный банковский троян для Android с функцией блокировки экрана. Зловред маскируется под приложения с прогнозом погоды на Google Play, сообщили сегодня в Eset.

Android-троян ворует пароли от банковских приложений


В ходе установки вредоносная программа запрашивает у пользователя расширенные права в системе. Когда установка завершена, троян выводит на главный экран виджет с прогнозом погоды, «позаимствованный» у легального приложения. Параллельно с этим информация об устройстве передается в фоновом режиме на командный сервер.

Троян распознает популярные банковские приложения, собирает логины и пароли при помощи фальшивых форм ввода и направляет эти данные своим операторам. Функция перехвата текстовых сообщений позволяет обойти двухфакторную аутентификацию на базе SMS. Кроме того, программа может блокировать и разблокировать экран устройства по команде злоумышленников, меняя пароль — предположительно, эта функция используется в момент списания средств со счета, чтобы скрыть кражу от жертвы, отметили в компании.

Специалисты Eset обнаружили первую версию трояна на Google Play 4 февраля. Зловред маскировался под приложение Good Weather и искал на скомпрометированных устройствах одно из 22 банковских приложений, используемых в Турции. Через два дня поддельное приложение было удалено из магазина.

Уже 14 февраля на Google Play появилась обновленная версия вредоносной программы. Она распространялась до 20 числа включительно — на этот раз под названием World Weather. Функционал трояна не изменился, но теперь кампания расширила охват и была нацелена на пользователей 69 британских, австрийских, немецких и турецких банковских приложений. После предупреждения Eset вредоносные приложения были удалены из Google Play, хостинговая компания обезвредила сервер злоумышленников.

Троян можно удалить при помощи мобильного антивируса или вручную, предварительно отключив права администратора устройства. Eset NOD32 Mobile Security для Android детектирует новые угрозы как Trojan.Android/Spy.Banker.HU и Trojan.Android/Spy.Banker.HW.
Просмотров 1614
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
13:05 - "История одного преступления", 4 сезон, 18 эп. "Спецоперация".
14:00 - "Слепая". Разбитое сердце.
14:25 - "Слепая". Постиранное белье.
14:55 - "Слепая". Две половинки.
Sport 1
13:00 -  Футбол. Чемпионат мира 2026. Отборочный турнир (Азия). Южная Корея - Иордания. Прямая трансляция.
15:00 - Бокс голыми кулаками. BKFC Fight Night: Philadelphia в США.
15:45 -  Футбол. Чемпионат мира 2026. Отборочный турнир (Азия). Индонезия - Бахрейн. Прямая трансляция.
18:00 -  Футбол. Чемпионат мира 2026. Отборочный турнир (Азия). Иран - Узбекистан. Прямая трансляция.

-
-
-
Кинопремьера
13:05 - Х/ф "Мальчик, который прятался в лесу".
14:45 - Х/ф "Бугимен. Начало легенды".
16:15 - Х/ф "Уикенд с батей".
17:40 - Х/ф "Телохранитель на фрилансе".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

По какому адресу вы используете сайт?

satsis.info - Новый дизайн
satsis.net - Облегченный дизайн
satsis.ru - Старый дизайн
m.satsis.info - Мобильная версия

Случайное фото

Sat-integral club

Re: Ремонт сатинтеграл 1228

А кто скажет - рес 1228 периодически, на мгновение, появляется черный экран, без какой либо ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

Цитата: SSK5230 от Сегодня в 13:15:38бисс ключ пробовали прописать? Пробував.І міняв id від 1 до ...

Re: Пожелания разработчикам ПО Sat-Integral SP-1319 HD Combo / SP-1329 HD Combo

Цитата: sergijuk от Сегодня в 13:40:17Я вас зрозумів, я коментував виключно про банер щодо ...

Re: Пожелания разработчикам ПО Sat-Integral SP-1319 HD Combo / SP-1329 HD Combo

Цитата: Yuriy Protas от Сегодня в 13:21:40Ви мене не зрозуміли. Я мав на увазі більш докучливий ...

Re: Пожелания разработчикам ПО Sat-Integral SP-1319 HD Combo / SP-1329 HD Combo

Цитата: sergijuk от Сегодня в 13:02:53Виключіть функцію Возврат в дежурний режим і такого банера не ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...