+7 (7172) 30 85 71

Написать нам в WhatsApp: +7 (700) 402 32 92
01.11.2018 в 09:43

Банковские вирусы проникли в Google Play

ESET обнаружила 29 банковских троянов, замаскированных под безвредные программы в Google Play. Пользователи официального каталога приложений скачали их в общей сложности более 30 тыс раз, передает ИА «NewTimes.kz».

Банковские вирусы проникли в Google Play Фото взято с сайта fakty.ictv.ua

О приложениях с вредоносным функционалом сообщил специалист по безопасности ESET Лукас Стефанко. Трояны маскировались под легитимные программы: гороскопы, инструменты для очистки системы или экономии заряда аккумулятора и прочее.

После установки на планшет или смартфон большинство приложений сообщало о несовместимости с устройством и имитировало удаление из системы (по факту иконка просто скрывалась от глаз пользователя). Некоторые подделки (например, приложения-гороскопы) выполняли заявленные в описании функции.

Вне зависимости от способа маскировки, на втором этапе атаки на устройстве происходила расшифровка полезной нагрузки с функционалом банкера. Далее троян выбирал цель среди приложений, установленных на устройстве, и внедрял соответствующую фишинговую форму для ввода логина и пароля. Кроме того, вредоносная программа перехватывала и пересылала текстовые сообщения, чтобы обойти двухфакторную аутентификацию через SMS, и могло устанавливать на устройство другое ПО.

Вредоносные приложения были загружены в Google Play от лица разных компаний-разработчиков. Тем не менее, сходство исходного кода и один и тот же управляющий сервер позволяют предположить, что у подделок один и тот же автор или группа авторов.

Подделки удалены из Google Play в период с августа по октябрь 2018 года.

Для того, чтобы избежать подобные программы, специалисты ESET рекомендуют:
− Загружать приложения только из официальных магазинов. Это не гарантирует безопасность на 100%, однако Google Play значительно безопаснее, чем сторонние площадки;
− В ходе установки приложений из Google Play нужно обращать внимание на запросы разрешений, проверяйте рейтинги, оценки других пользователей и читайте отзывы;
− Защищайте компьютер и мобильные устройства современным антивирусным ПО.


Редакция

Новости Казахстана

Полное воспроизведение или частичное цитирование материалов агентства допускаются только при наличии гиперссылки на ИА «NewTimes.kz» в первом абзаце. Фото- и видеоматериалы агентства могут быть использованы только с указанием авторства «NewTimes.kz». Использование материалов ИА «NewTimes.kz» в коммерческих целях без письменного разрешения агентства не допускается.

© 2013-2019, «NewTimes.kz». Все права защищены.
Об агентстве. Правила комментирования. Реклама на сайте

Республика Казахстан, 010000
г. Нур-Султан (Астана), К. Сатпаева, 13А
Тел.: 8 (7172) 308571
Email: n.times@mail.ru

Мы в соцсетях

       

Приложения Newtimes для:
iPhoneAndroid

  Яндекс.Метрика