Эксперты выявили маскирующийся под Android-приложения банков вирус

29/11/2017 - 02:19 (по МСК)

Эксперты работающей в сфере кибербезопасности компании Group-IB зафиксировали распространение вируса-трояна, маскирующегося под мобильные Android-приложения крупных российских банков, сообщает RNS со ссылкой на данные компании.

По информации Group-IB, вирус маскируется под приложения в зависимости от поискового запроса потенциальной жертвы. В данный момент известно примерно о десяти ресурсах, через которые распространялся троян.

Получить вирус могли пользователи, которые искали нужные приложения в поисковиках, а не в официальном магазине Google Play. По словам представителей Group-IB, хакеры легально выкупают рекламные места в поисковиках и размещают на них объявления, через которые распространяется вирус. По их данным, он может маскироваться под приложения трех ведущих российских банков, а в доменных именах ресурсов, с которых идет скачивание вредоносных программ, указаны названия этих банков.

При установке вирус запрашивает у жертвы логин и пароль от личного кабинета банка. Если вредоносная программа имеет доступ к чтению и отправке сообщений с телефона, она перехватывает и уведомления о доступе к счету и проведению транзакций. Group-IB сообщила, что уведомила банки об этом вирусе.

«Злоумышленники — русскоговорящие, так как и рекламные объявления — на русском, а целевые банки — российские, все сайты, используемые для мобильных приложений-подделок, (написаны) на грамотном русском языке», — рассказали в Group-IB. В компании отметили, что эти же хакеры могут стоять за фальшивыми сайтами по продаже авиабилетов, на которых хакеры крали реквизиты банковских карт пользователей.

 

Другие новости
В России резко вырос спрос на книги Сорокина и Янагихары из-за заявлений о снятии их с продаж Сегодня в 15:09 В Японии закроют сеткой вид на гору Фудзи из-за туристов, которые блокируют улицу ради красивого фото Сегодня в 15:08 Журналиста российского Forbes Сергея Мингазова задержали по уголовному делу о «фейках» про армию Сегодня в 15:06 Школьники из Карелии примерили бронежилеты с нашивками «Груз 200 — мы вместе» и «Мой гроб еще шумит в лесу» Сегодня в 15:03 Полицейские пришли с обысками в музей современного искусства «Гараж» в Москве Сегодня в 14:32 Учащегося в МГУ гражданина Украины обязали покинуть Россию в течение трех дней и сразу арестовали на 12 суток Сегодня в 14:31 В Курской области в результате обстрела погиб житель села Сегодня в 14:30 РБК: задержан еще один фигурант дела о теракте в «Крокусе» Сегодня в 14:29 Европол сообщил о задержании подозреваемых в краже редких книг из европейских библиотек. Часть книг были проданы на аукционах в России Сегодня в 14:29 Минюст потребовал признать «экстремистской» организацией «Антироссийское сепаратистское движение» Сегодня в 14:16