» Android-троян ворует пароли от банковских приложений

Android-троян ворует пароли от банковских приложений

Вирусная лаборатория Eset обнаружила мобильный банковский троян для Android с функцией блокировки экрана. Зловред маскируется под приложения с прогнозом погоды на Google Play, сообщили сегодня в Eset.

Android-троян ворует пароли от банковских приложений


В ходе установки вредоносная программа запрашивает у пользователя расширенные права в системе. Когда установка завершена, троян выводит на главный экран виджет с прогнозом погоды, «позаимствованный» у легального приложения. Параллельно с этим информация об устройстве передается в фоновом режиме на командный сервер.

Троян распознает популярные банковские приложения, собирает логины и пароли при помощи фальшивых форм ввода и направляет эти данные своим операторам. Функция перехвата текстовых сообщений позволяет обойти двухфакторную аутентификацию на базе SMS. Кроме того, программа может блокировать и разблокировать экран устройства по команде злоумышленников, меняя пароль — предположительно, эта функция используется в момент списания средств со счета, чтобы скрыть кражу от жертвы, отметили в компании.

Специалисты Eset обнаружили первую версию трояна на Google Play 4 февраля. Зловред маскировался под приложение Good Weather и искал на скомпрометированных устройствах одно из 22 банковских приложений, используемых в Турции. Через два дня поддельное приложение было удалено из магазина.

Уже 14 февраля на Google Play появилась обновленная версия вредоносной программы. Она распространялась до 20 числа включительно — на этот раз под названием World Weather. Функционал трояна не изменился, но теперь кампания расширила охват и была нацелена на пользователей 69 британских, австрийских, немецких и турецких банковских приложений. После предупреждения Eset вредоносные приложения были удалены из Google Play, хостинговая компания обезвредила сервер злоумышленников.

Троян можно удалить при помощи мобильного антивируса или вручную, предварительно отключив права администратора устройства. Eset NOD32 Mobile Security для Android детектирует новые угрозы как Trojan.Android/Spy.Banker.HU и Trojan.Android/Spy.Banker.HW.
Просмотров 1575
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
09:25 - Т/с "Доктор Ковальчук", 1 сезон, 44 с.
10:20 - "История одного преступления", 1 сезон, 17 эп. "Бомж".
11:15 - "История одного преступления", 1 сезон, 18 эп. "Кровавый день рождения".
12:00 - Минута молчания ко Дню памяти погибших во время боев за Донецкий аэропорт.
Sport 1
08:20 - Гандбол. Чемпионат мира 2025. Мужчины. Германия - Чехия.
09:50 - Arsenal TV. Футбол. Чемпионат Англии. Премьер-лига. Арсенал - Астон Вилла.
11:50 - Гандбол. Чемпионат мира 2025. Мужчины. Египет - Хорватия.
13:20 - Шорт-трек. Мировой тур. Этап 1 в Монреале, Канада. День 1.
ICTV
09:01 - "Единые новости". Телемарафон.
10:00 - "Единые новости". Телемарафон.
11:00 - "Единые новости". Телемарафон.
12:00 - "Единые новости". Телемарафон.
Кинопремьера
09:25 - Х/ф "Самозванка".
10:50 - Х/ф "Охотники из рая".
12:25 - Х/ф "Запретная страсть".
13:55 - Х/ф "Телохранитель на фрилансе".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Как вы сюда попали?

yandex.ru
google.com
rambler.ru
mail.ru
мне кто-то ссылку дал!
а оно само как-то!
я блондинко,отвали....

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

берите тест на з дня и сморите только почту там выберете случанную gmail com (изменять )появится ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

Спойлерhttps://smotrivip.com/reg/?pp=22320

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

Спойлерhttps://smailpro.com/temporary-email?ver=old#

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

Цитата: Vidok от Сегодня в 15:43:41.Виставляйте любу якість всерівно теж саме буде.буферизации нету ...

Re: ПО Sat-Integral S-1432 HD COMBO/S-1412 HD ROCKET версии 1.35/1.89

Цитата: VitSat от Сегодня в 10:07:35Підключив безкоштовне IPTV, яке періодично підвисає.  ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...