Эксперты обнаружили приложения-сканеры QR-кодов, крадущие банковские данные

30/11/2021 - 09:41 (по МСК)

Эксперты компании по обеспечению кибербезопасности ThreatFactor обнаружили 12 вредоносных приложений для Android, которые маскируются под сканеры документов и QR-кодов и способны красть данные банковских приложений. Об этом сообщает «Коммерсант» со ссылкой на исследование ThreatFactor.

По данным экспертов, приложения загружают вредоносный код только при работе в определенных регионах, в том числе в России. Код загружается отдельно от приложения, что позволяет обходить защиту «Play Маркета».

Подобным образом работают приложения группы Anatsa, в частности сканер QR-кодов от издателя QrBarBode LDC.

Приложения выглядят законными и полезными, на них оставлено большое количество положительных отзывов, отмечается в исследовании ThreatFactor.

После установки приложение определяет, загружать ли вирус на телефон. Затем программа просит пользователя загрузить «обновление» и разрешить установку неизвестных приложений, якобы необходимых для правильной работы приложения.

Под видом обновления загружается вредоносный код, который запрашивает разрешение на полный доступ к устройству. Получив его, Anatsa может выполнять действия от имени пользователя.

Вирус может отслеживать данные приложений Сбербанка, Тинькофф-банка, «Уралсиба» и Почта-банка. По данным ThreatFactor, приложения группы Anatsa были установлены 200 тысяч раз, а QrBarBode LDC ― более 50 тысяч раз.

 

Фото на превью: Кирилл Зыков / Агентство «Москва»

Другие новости
Российским пользователям запретили пользоваться любыми версиями программы для проектирования AutoCAD Сегодня в 19:32 В Кремле не видят роста домашнего насилия со стороны участников войны Сегодня в 19:31 Власти ХМАО предложили отправить на войну в Украину бездомных собак Сегодня в 19:30 В российских школах детей ставят на колени в память о «геноциде советского народа» Сегодня в 19:29 Активиста из Екатеринбурга Рафаила Шепелева отправили на принудительное лечение. Силовики обманом выманили его из Тбилиси Сегодня в 19:29 Зеленский заявил, что российские войска уничтожили почти всю тепловую энергетику Украины Сегодня в 19:28 Петербургского физика приговорили к семи годам колонии по делу о госизмене Сегодня в 15:16 Песков отказался обсуждать философа Ивана Ильина, в честь которого назвали научный центр в РГГУ Сегодня в 15:15 Квентин Тарантино передумал снимать свой последний фильм «Кинокритик» Сегодня в 15:13 Парламентская ассамблея Совета Европы отказалась признавать Путина легитимным президентом и призвала к деколонизации России Сегодня в 12:52