Эксперты выявили маскирующийся под Android-приложения банков вирус

29/11/2017 - 02:19 (по МСК)

Эксперты работающей в сфере кибербезопасности компании Group-IB зафиксировали распространение вируса-трояна, маскирующегося под мобильные Android-приложения крупных российских банков, сообщает RNS со ссылкой на данные компании.

По информации Group-IB, вирус маскируется под приложения в зависимости от поискового запроса потенциальной жертвы. В данный момент известно примерно о десяти ресурсах, через которые распространялся троян.

Получить вирус могли пользователи, которые искали нужные приложения в поисковиках, а не в официальном магазине Google Play. По словам представителей Group-IB, хакеры легально выкупают рекламные места в поисковиках и размещают на них объявления, через которые распространяется вирус. По их данным, он может маскироваться под приложения трех ведущих российских банков, а в доменных именах ресурсов, с которых идет скачивание вредоносных программ, указаны названия этих банков.

При установке вирус запрашивает у жертвы логин и пароль от личного кабинета банка. Если вредоносная программа имеет доступ к чтению и отправке сообщений с телефона, она перехватывает и уведомления о доступе к счету и проведению транзакций. Group-IB сообщила, что уведомила банки об этом вирусе.

«Злоумышленники — русскоговорящие, так как и рекламные объявления — на русском, а целевые банки — российские, все сайты, используемые для мобильных приложений-подделок, (написаны) на грамотном русском языке», — рассказали в Group-IB. В компании отметили, что эти же хакеры могут стоять за фальшивыми сайтами по продаже авиабилетов, на которых хакеры крали реквизиты банковских карт пользователей.

 

Другие новости
FT: российские власти планируют устроить серию диверсий в Европе Сегодня в 16:25 В аннексированном Бердянске взорвали машину сотрудника ФСИН. Он погиб на месте Сегодня в 16:23 Российская армия атаковала Украину беспилотниками. В Харькове пострадали шесть человек Сегодня в 16:23 Один из крупнейших банков Турции ужесточил условия открытия счетов для россиян Вчера в 13:38 В Свердловской области начались перебои с электричеством из-за аномального майского снегопада Вчера в 13:36 Армия РФ нанесла удар по Харькову. Пострадали четыре человека, в том числе один ребенок Вчера в 13:36 В Ставропольском крае задержали подростков, которые сожгли Библию в мангале. СК возбудил дело об оскорблении чувств верующих В Финляндии арестовали трех студентов из России по подозрению в вывозе из страны товаров двойного назначения Комитет Госдумы поддержал запрет «иноагентам» участвовать в выборах Мэр Орска заявил, что уйти в отставку во время наводнения было бы «не по-государственному»