Историю о банковском трояне в «магазине» приложений Google обнародовали эксперты антивирусной компании ESET, пишет сайт Нyser.
Вредонос, скрывающийся в каталоге Google Play, маскировался под приложение для мониторинга курса криптовалют Crypto Monitor. Еще он был обнаружен в утилите для загрузки «Историй» из Instagram.
Когда троян попадал на устройство пользователя, он тут же запускал процесс поиска банковских клиентов. В материалах специалистов антивируса говорится о том, что вредонос может распознавать около 14-ти приложений для онлайн-банкинга. Правда большинство из них приходится на кредитные организации из Польши. Однако вирусная программа после нахождения клиентов банковских организаций пыталась получить непосредственный доступ к ним.
И когда замаскированная программа находила подходящее для корректной работы с ним приложение, она выводила на экран зараженного гаджета поддельную страницу для ввода логина и пароля. Стоит отметить, что вирусы этого года применяют подобный обман сплошь и рядом. Цель мошенников очень проста – как только пользователь вводит в поддельное окно аутентификации свой логин и пароль, преступная программа копирует символы и передает их хакеру. Все происходит настолько быстро, что, если даже попавший в эту ловушку человек поймет в чем дело и начнет блокировать карту или изменять пароль, он рискует не успеть сохранить на своем счете деньги, так как мошенники выводят средства моментально, получив необходимый доступ.
«Активная двухфакторная аутентификация не является для зловреда большой проблемой. Он запрашивает разрешение на чтение SMS, получая доступ к сообщениям с кодами верификации», — информируют сотрудники ESET.
Из большинства тех, кто попался на крючок вируса трояна, даже не смогли понять, что их обманули. Это произошло потому, уверенны исследователи из компании ESET, что приложения, помимо вредоносных действий, действительно поддерживало заявленный разработчиками набор своих функций.
Ранее Dnepr.Info публиковал уже ряд материалов о неприятностях, которые случались с компанией Google и, в частности, с их каталогом всевозможных приложений. В ноябре специалисты компании Dr.Web заявили о том, что Google Play есть приложение, которое осуществляет переход по расположенным на ресурсах рекламным ссылкам и баннерам. Месяцем раньше все в том же «магазине» приложений был обнаружен псевдо-блокировщик рекламы AdBlock Plus, который вместо блокировки рекламы, наоборот осуществлял переходы на рекламные сайты. А летом сам Google заявил о том, что вычистил из базы своих приложений около 300 программ, в которых был встроен вредоносный код.
Отмечается также, что во всех выше приведенных случаях, довольно большое количество пользователей скачали и установили на свои устройства, зараженные вирусами, приложения.
Что не так с этими препаратами и почему стоит воздержаться…
Они несут прямую угрозу устройству на базе Android.
Недавно эксперты опубликовали наблюдение, которое доказывает, что государственный сайт 2…
Обнаружен вирус, который ворует переписку из популярных мессенджеров.
В новой справке, которую необходимо будет принести в дошкольное учебное заведение, можно будет по желанию родителей указать заболевания ребенка.
Из-за ДТП в центре Днепра стоят трамваи первого маршрута.
Правительство хочет утверждать новые строительные нормы.
Сессия в Кривом Роге началась с минуты молчания в помять о погибших в масштабной аварии и воине из зоны боевых действий.
Семья больного Вани собирает деньги на сложную операцию, приблизительная стоимость которой – 12 тысяч гривен.
В минздраве сообщают об отправке новых партий препаратов, которые были закуплены за госсредства. Об этом говорится в сообщении пресс-службы ведомства.
Алкоголь перестанут продавать в определенное время суток, если этого захочет горсовет.
Областная прокуратура направила в суд обвинительный акт касательно 2 инспекторов полиции за превышение служебных полномочий.
Исполняющий обязанности главы «Укрзализныци» Евгений Кравцов рассказал, что ждет пассажиров после подорожания проезда.
Филатов уверен, что договор по вывозу мусора нужно заключить с кем угодно, но только не с компанией «Днепрокомунтранс».
В Vitto Rossi одночасно діють 2 акції!
Модно-цен стартовал!
Совершай покупки в Mon Parfum и получай максимум выгоды!
Компания «Экспресс Ворота Днепр» предлагает клиентам выгодное предложение.