Атаки хакеров, 25 апр 2017, 14:06

ESET сообщила о крадущем банковские пароли приложении в Google Play

Специалисты лаборатории ESET, специализирующейся на разработке антивирусов, обнаружили в Google Play приложение, которое крадет пароли от мобильного банка и социальных сетей. Троянская программа маскируется под приложение-фонарик
Читать в полной версии
Фото: Павел Смертин / ТАСС

Разработчик антивирусного программного обеспечения ESET сообщил об обнаружении в Google Play трояна Android/Charger, который маскируется под приложение-фонарик Flashlight LED Widget. Сообщение компании с описанием трояна есть в распоряжении РБК.

Программа запрашивает у владельца смартфона права администратора устройства и разрешение открывать окна поверх других приложений. «Затем вирус отправляет на командный сервер злоумышленников информацию об устройстве, в том числе список установленных приложений и фотографию владельца, сделанную фронтальной камерой», — говорится в сообщении компании.

Сбой системы: российские хакеры в тюрьмах США

После этого, если пользователь открывает на своем устройстве приложение мобильного банка или социальных сетей, на экране появляется поддельное окно для ввода данных, а все введенные в него пароли или данные банковских карт отправляются злоумышленникам. Кроме того, троян может блокировать экран устройства, выводя сообщение о загрузке обновлений. Этот прием, отмечают специалисты ESET, используется при краже средств со счета: так злоумышленники блокируют смартфон, чтобы пользователь не смог принять меры, заметив «подозрительную активность».

Русские хакеры атакуют: JP Morgan, Nasdaq, Carrefour и миллионы паролей
Фотогалерея

При этом, отмечает компания-разработчик антивирусного обеспечения, если зараженное устройство находится на территории России, Белоруссии или Украины, вирус деактивируется. В ESET предположили, что таким образом создатели трояна пытаются избежать уголовного преследования в странах, где предположительно проживают.

В ходе исследования специалисты ESET наблюдали перехват паролей Commbank, NAB и Westpac Mobile Banking, а также Facebook, Instagram и Google Play, однако в компании указали, что создатели троянской программы могут «перенацелить» его почти на любое приложение.

Pro
Секрет Гейтса и Далио: как медитации помогают прокачать лидерство
Pro
Чемоданы наличных и продажи через третьи страны: как везут грузы в Россию
Pro
«Без вас как без рук»: четыре манипуляции, на которые нельзя поддаваться
Pro
Какими активами вы реально владеете: 5 ошибок инвентаризации
Pro
В России ввели ГОСТ для «умных домов». И это прорыв для всего PropTech
Pro
Квазивалютные облигации от НОВАТЭКа: что это и зачем инвестировать
Pro
Как Intel и Nvidia пытаются работать в КНР в условиях санкций
Pro
Опасный мегаполис: как сохранить свое здоровье в условиях городской жизни