Среда, 4.06.2025
  • О проекте
Нет Результатов
Посмотреть Все Результаты
RefNews
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения
RefNews
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения
RefNews
Нет Результатов
Посмотреть Все Результаты

Мобильный троян BankBot обошел защиту Google Play и вновь ворует пароли

от Редактор
03.10.2017
в В мире
1 мин чтения
Мобильный троян BankBot обошел защиту Google Play и вновь ворует пароли

Мобильный троян BankBot обошел защиту Google Play и вновь ворует у пользователей пароли от мобильных приложений банков, сообщает антивирусная компания ESET.

Вирус скрывается в Google Play под видом игры Jewels Star Classic.

Впервые эксперты ESET рассказали об этой угрозе в начале 2017 года. В течение полугода злоумышленники дорабатывали троян, добавив улучшенную обфускацию кода и сложный механизм заражения, использующий службу специальных возможностей Android Accessibility Service.

Когда пользователь скачивает Jewels Star Classic, на его устройстве оказывается не только игра, но и вредоносные компоненты. Через 20 минут после первого запуска приложения на экране устройства появляется сообщение с предложением активировать службу Google Service в меню специальных возможностей Android.

«Специалисты ESET сообщили об инциденте в Google, но приложение успели установить примерно 5000 пользователей прежде, чем оно было удалено», — говорится в сообщении.

Активировав службу, пользователь предоставит вредоносной программе полную свободу действий на устройстве. Получив доступ к специальным возможностям Android, малварь выполняет следующие задачи:

разрешает установку приложений из неизвестных источников;

устанавливает компонент мобильного банкера BankBot и запускает его;

активирует права администратора для BankBot;

устанавливает BankBot в качестве приложения для обмена SMS по умолчанию;

получает разрешение для показа своего экрана поверх других приложений.

Далее малварь начинает работать над кражей данных банковских карт жертвы.

Когда пользователь запускает Google Play, BankBot перекрывает экран легитимного приложения фейковой формой ввода банковских данных и требует подтвердить правильность сохраненной информации. Данные будут отправлены атакующим.

Поскольку BankBot уже установлен в качестве приложения для обмена сообщениями, далее малварь перехватит все SMS, проходящие через зараженное устройство, что позволит атакующим обойти двухфакторную аутентификацию банка.

Для профилактики заражения ESET рекомендует тщательно проверять приложения до скачивания, обращать внимание на запросы разрешений и использовать надежный продукт для защиты мобильных устройств.

Теги: В мире
Предыдущий Пост

Умер знаменитый кантри и блюз-рок исполнитель Том Петти

Следующий Пост

Делает ли счастье нас более здоровыми? Зависит от места жительства

Связанные Посты

Археологи нашли на Крите лабиринт Минотавра минойской эпохи

Археологи нашли на Крите лабиринт Минотавра минойской эпохи

02.07.2024

Раскопки, проводимые на вершине холма Папура, на высоте 494 м над уровнем моря, к северо-западу от города Кастелли и недалеко...

Бесконечная память

Бесконечная память

02.04.2024

Журнал Nature опубликовал научное исследование о том, что при формировании в мозге человека долговременной памяти некоторые клетки испытывают прилив электрической...

Ученые назвали одну из главных причин старения

Ученые назвали одну из главных причин старения

29.02.2024

Японские молекулярные биологи выяснили, что повреждения клеточных мембран играют ключевую роль в запуске процессов, связанных с дряхлением клеток и их...

ИИ на телевидении или закат эпохи телезвезд эфира

ИИ на телевидении или закат эпохи телезвезд эфира

04.02.2024

В эпоху постепенного вытеснения человека искусственным интеллектом из эфира, проект ChatGPT привносит революционные изменения в телевизионную индустрию, предоставляя возможность каждому...

Ученые создали искусственные запахи, отпугивающие травоядных животных от растений

Ученые создали искусственные запахи, отпугивающие травоядных животных от растений

04.02.2024

Австралийские экологи разработали набор искусственных запахов, которые отпугивают травоядных животных от редких растений и заставляют их считать, что те представляют...

Строительный союз: страны ЕАЭС в 2023 году активизировали сотрудничество

Строительный союз: страны ЕАЭС в 2023 году активизировали сотрудничество

20.12.2023

Российские строители в уходящем году достигли значительных успехов в консолидации усилий России, Казахстана, Белоруссии и Таджикистана по развитию строительной отрасли....

Загрузить Еще
Следующий Пост
Делает ли счастье нас более здоровыми? Зависит от места жительства

Делает ли счастье нас более здоровыми? Зависит от места жительства

Россия теряет свои позиции в освоении космоса из-за нерешенных проблем – эксперт

Россия теряет свои позиции в освоении космоса из-за нерешенных проблем – эксперт

Top Stories

Культпоход: Сказочные путешествия Конька-горбунка на сцене главного театра страны

Культпоход: Сказочные путешествия Конька-горбунка на сцене главного театра страны

03.06.2025
Эксперименты театра «среда 21»

Эксперименты театра «среда 21»

01.06.2025
Границы познания: памяти академика РАН Валерия Рубакова

Границы познания: памяти академика РАН Валерия Рубакова

16.04.2025
мх

©️ Ref news, сетевое издание Ref news (перевод названия на государственный язык Российской Федерации: Реф ньюс)
Зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Cвидетельство о регистрации ЭЛ № ФС 77 — 66760, от 22.08.2016
Адрес редакции: 155516, г. Москва, ул. Прохладная, д. 18. Телефон: +74953459440, e-mail russunion@mail.ru. Главный редактор — К.В. Бендас.

Нет Результатов
Посмотреть Все Результаты
  • В мире
  • В России
  • Наука
  • Церковь
  • Культура
  • Мнения

© 2024