Эксперты обнаружили похищающий данные карт через Google Play вирус

21/11/2017 - 15:27 (по МСК)

Разработчики антивируса ESET рассказали о появлении нового семейства троянских вирусов, которые проникают в Google Play под видом легитимных приложений. Об этом сообщается в пресс-релизе ESET, с которым ознакомилось РБК.

Как выяснили эксперты, этот вирус маскируется под популярные приложения, а также имеет многоуровневую архитектуру и систему шифрования.

​«После скачивания и установки приложения не запрашивают лишние права и выполняют ожидаемые действия. Вредоносная активность остается невидимой для пользователя и осуществляется в четыре этапа», — пояснили эксперты.

После заражения устройства на первых двух этапах программа расшифровывается в фоновом режиме. После этого скрыто скачивает другое приложение и переходит к закодированному URL-адресу. Далее происходит пятиминутная задержка, и пользователю предлагают установить загруженное приложение.

Оно маскируется под Adobe Flash Player или же под несуществующие программы, названия которых похожи на популярные продукты (Android Update или Adobe Update). Эти приложения, в свою очередь, после установки получают все необходимые для работы права.

Далее активизируется четвертый компонент вируса. К ним относятся мобильный банкер или шпионское ПО.  В частности, эксперты зафиксировали проникновение в устройства по такой схеме банковского трояна MazarBot. После загрузки приложение предлагает пользователю заполнить поддельную форму авторизации, чтобы украсть его данные от онлайн-банков или банковских карт.

Специалисты  ESET нашли в Google Play восемь приложений с функциями трояна-загрузчика. После обращения экспертов программы удалили из магазина.

Ранее ESET обнаружили в Google Play программу для кражи аккаунтов криптовалютной биржи Poloniex. Эту программу установили около пяти тысяч пользователей.  

 

Также по теме
    Другие новости
    Священника из Омска задержали по делу о реабилитации нацизма из-за «иконы с бандеровцами» Вчера в 23:25 Несколько участников «Би-2» попросили гражданство Молдовы Вчера в 23:24 Матери погибшего в «Крокусе» москвича с инвалидностью не выплатили компенсацию. От нее требуют доказать смерть сына Вчера в 23:23 Замминистра обороны Тимура Иванова задержали по подозрению в получении взятки Вчера в 23:23 Украинцам призывного возраста могут ограничить доступ к консульским услугам за границей Вчера в 16:05 Кадыров опубликовал видео тренировки и совещания после публикаций о его неизлечимой болезни Вчера в 16:04 В Удмуртии приняли закон, разрешающий убивать больных и агрессивных бездомных животных Вчера в 16:03 Шествие «Бессмертный полк» не будет проходить в очном формате из «соображений безопасности» Вчера в 16:02 Силовики пришли с обыском в редакцию ютьюб-канала «Прекрасная Россия» в Екатеринбурге Вчера в 16:01 В России появился «экспертный центр» по оценке книг на соответствие законам Вчера в 16:00