rss Twitter Добавить виджет на Яндекс
Реклама:

Тесты цифровой техники

Мероприятия

     
 

«Всеядный» троян перехватывает пароли от мобильного банка, Facebook и Instagram

ESET обнаружила на Google Play новую вредоносную программу. Троян Android/Charger.B крадет пароли от мобильных приложений банков и социальных сетей, с его помощью можно атаковать почти любое приложение.

Троян маскируется под приложение-фонарик Flashlight LED Widget. После установки и запуска программа запрашивает права администратора устройства и разрешение открывать окна поверх других приложений. 

Далее троян отправляет на командный сервер злоумышленников информацию об устройстве, включая список установленных приложений, и фотографию владельца, сделанную фронтальной камерой. 

Если зараженное устройство находится в России, Украине или Беларуси, троян деактивируется. В ESET предполагают, что атакующие таким образом пытаются избежать уголовного преследования в своей стране.

Когда жертва запускает интересующее злоумышленников приложение (например, мобильный банк или соцсеть), на экране появится поддельное окно для ввода данных. Логины, пароли или данные банковских карт, введенные в фишинговом окне, будут отправлены злоумышленникам. 

В ходе исследования специалисты ESET наблюдали перехват паролей Commbank, NAB и Westpac Mobile Banking, а также Facebook, Instagram и Google Play. Опасность трояна в том, что атакующие могут перенацелить его почти на любое приложение. 

Троян может блокировать экран устройства, выводя сообщение о загрузке обновлений. В ESET предполагают, что эта функция используется при краже средств со счета. Злоумышленники удаленно блокируют смартфон, чтобы жертва не заметила подозрительную активность и не смогла принять меры. 

Для профилактики заражения ESET рекомендует загружать приложения только на официальных площадках, предварительно изучив оценки и отзывы пользователей. Подозрительные запросы разрешений (например, права администратора для приложения-фонарика) – повод отказаться от установки софта. 

Редактор раздела: Тимофей Белосельцев (info@mskit.ru)

Рубрики: Мобильная связь, Интернет, ПО, Безопасность

наверх
 
 
     
Оставить комментарий
Имя:
E-mail:
Комментарий (не более 2000 знаков):



ИЛИ
     
 

MSKIT.RU: последние новости Москвы и Центра

22.09.2017 Долгоиграющие корабли: «Леста» ставит на лояльность

21.09.2017 ПМИФ: инновации наступают

19.09.2017 Операторы осваивают сквозные технологии

18.09.2017 Сбербанк борется с фишингом

14.09.2017 IoT поможет сельскому хозяйству. Или нет

13.09.2017 В шаге от нового мира без рамок

12.09.2017 Роуминговые потери

11.09.2017 Лекарство против морщин. Мобильный канал в ритейле предпочитает молодежь

NNIT.RU: последние новости Нижнего Новгорода

ITSZ.RU: последние новости Петербурга