Android-троян охотится на пользователей интернет-банка

10 март 2016 12:40 #34729 от ICT
Эксперты ESET предупреждили о росте активности мобильного трояна, крадущего банковские данные в обход двухфакторной аутентификации. Android/Spy.Agent.SI распространяется под видом мобильного приложения Flash Player. После загрузки троян запрашивает доступ к функциям администратора устройства, что обеспечивает ему защиту от удаления. Каждые 25 секунд троян отправляет на удаленный сервер информацию об устройстве, включая название модели, IMEI, язык, данные об активации прав администратора. Затем идет поиск банковских мобильных приложений в памяти устройства. Обнаружив искомое, троян загружает с удаленного сервера поддельные экраны ввода логина и пароля. Когда жертва запускает банковское приложение, фальшивый экран появляется поверх легитимного и блокирует его до ввода логина и пароля мобильного банка. Логин и пароль, введенные в фальшивую форму, отправляются на удаленный сервер. При помощи этих учетных данных злоумышленники могут войти в аккаунт жертвы и украсть деньги со счета. Троян открывает доступ к SMS-сообщениям на инфицированном устройстве, что позволяет перехватывать сообщения от банка и удалять их, не вызывая подозрений владельца. Троян Android/Spy.Agent.SI быстро развивается. Если первые версии программы были достаточно просты и их вредоносная активность легко обнаруживалась, то новые модификации трояна эффективно скрывают свое присутствие в системе. На сегодня известно, что вредоносная кампания ориентирована на 20 крупнейших банков Австралии, Новой Зеландии и Турции, имеющих мобильные приложения. Вирусная лаборатория ESET предупреждает, что троян может быть быстро перенаправлен на финансовые организации других стран. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Очередной троян охотится за деньгами пользователей Android-устройств23.75Понедельник, 21 сентября 2015
    Eset: троян Joao охотится на пользователей онлайн-игр19.89Вторник, 22 августа 2017
    Троян охотится за Steam-аккаунтами15.98Вторник, 11 октября 2016
    Опасный троян-загрузчик для Android скачали 1,5 млн пользователей14.8Пятница, 24 июля 2015
    Мобильные вирусы: Обнаружен новый Android-троян похищающий деньги пользователей14.34Четверг, 30 апреля 2015
    Tроян Joao охотится на пользователей онлайн-игр13.6Вторник, 22 августа 2017
    На Северо-Западе число активных пользователей интернет-банка "Сбербанк Онлайн" превысило 2 млн12.57Понедельник, 08 июня 2015
    Android впервые стала главной OC для интернет-пользователей11.94Вторник, 04 апреля 2017
    «Всеядный» троян перехватывает пароли от мобильного банка, Facebook и Instagram11.47Вторник, 25 апреля 2017
    Троян Waski атакует пользователей10.93Пятница, 03 апреля 2015

    Мы в соц. сетях