• Apple HomePod: проще выкинуть, чем отремонтировать (5 фото + 2 видео)

    Приобретение и ремонт техники от компании Apple всегда были дорогими удовольствиями. Например, при отсутствии расширенного варианта гарантии, заменить в официальном сервис-центре экран у iPhone X можно за 279 долларов. За смену заднего стекла здесь же возьмут 549 долларов. Конечно, с «яблочными» гаджетами приходится обращаться предельно б...
    Читать дальше
  • Новый 70-этажный небоскреб в Токио построят из дерева

    Компания Sumitomo Forestry планирует возвести в японской столице небоскреб в 70 этажей из дерева. О своих планах представители фирмы заявили ещё в прошлом году, а на днях они продемонстрировали подробный план возведения уникального здания. В соответствии с предварительными расчётами, на строительство потребуется примерно 5,5 миллиардов до...
    Читать дальше
  • Спецслужбы США против покупки американцами смартфонов Huawei

    Во время сенатского слушания в комитете по разведке главы ФБР, ЦРУ и АНБ единодушно выступили с предупреждением к гражданам Соединённых Штатов касательно приобретения смартфонов Huawei. Работники специальных служб советуют американцам отказаться от покупок китайских смартфонов этой компании и от использования предоставляемых ею сервисов.
    Читать дальше
  • Робособаки SpotMini вступили в заговор и сбежали из лаборатории

    Компания Boston Dynamics, принадлежащая теперь японский корпорации SoftBank, продемонстрировала, как два робопса SpotMini способны слажено взаимодействовать и при первой удобной возможности сбежать из лаборатории, открыв двери клешнёй-манипулятором, которой снабжён один из четвероногих роботов.
    Читать дальше
  • Топ 10 забавных USB гаджетов с AliExpress

    Ценители экономных покупок и любители самых передовых и необычных товаров уже давно облюбовали AliExpress. Покупателей этой площадки радуют не только низкие цены и поистине поражающий воображение ассортимент, но и самый большой выбор бонусов и плюшек – купоны, монеты, кешбэк за покупки и регулярные скидки от продавцов. Кроме того, географ...
    Читать дальше

Троян устроил хитрую охоту за банковскими данными пользователей

1 декабря 2017 | Новости IT
Троян устроил хитрую охоту за банковскими данными пользователей

В Google Play экспертам по компьютерной безопасности из ESET, Avast и SfyLabs удалось выявить вирус, который, маскируясь под игры, собирает пароли к банковским приложениям жертвы. Им оказалась разновидность мобильного трояна BankBot.

Аналитики сообщили, что сначала в сервисе появились программы Sea FlashLight, Lamp For DarkNess, Tornado FlashLight — фонарики с вредоносными функциями. Следующими возникли приложения для очистки памяти в устройстве, а также для игры в пасьянс. Впервые запустившись, вирус сравнивает программы, которые установлены на гаджете, с закодированным перечнем из полутора сотен мобильных приложений от банков. Обнаружив хотя бы одно из них, он запрашивает в устройстве администраторские права. За считанные часы, прошедшие с момента активации, стартует загрузка BankBot — упомянутого выше трояна. Маскируется установочный пакет под обновление Google Play.

Троян устроил хитрую охоту за банковскими данными пользователей

Все загрузчики, которые удалось обнаружить, скачивают одинаковую версию трояна с hxxp://138.201.166.31/kjsdf.tmp. Загружать её можно, только если на пользовательском устройстве задано разрешение устанавливать приходящие от неустановленных источников приложения. Как поясняют эксперты в области кибербезопасности, если данная опция отключена, на мониторе выскочит сообщение об ошибке. Тогда атака не продолжится.

Открывая своё банковское приложение, пользователь даёт трояну подгрузить форму-подделку для ввода логина с паролем. Далее программа переправляет всю информацию мошенникам, а те обзаводятся доступом к счёту.

Троян устроил хитрую охоту за банковскими данными пользователей

Для защиты от подобных уловок злоумышленников, в ESET рекомендуют загружать ПО только с Google Play, поскольку большинство вредоносных программ распространяется через сторонние площадки. Также следует обратить внимание на отзывы пользователей и рейтинг приложения поскольку вредоносные программы размещаются в магазине на протяжении непродолжительного времени и не успевают набрать много скачиваний. Следует отключить возможность установки приложений из неизвестных источников и обращать внимание на запросы прав администратора устройства или активации службы специальных возможностей. Наличие надёжного антивирусного ПО приветствуется.

Источник: ESET
Понравился пост? Просоединяйтесь к нам в Facebook!

Написать комментарий


Включите эту картинку для отображения кода безопасности
обновить, если не виден код


Комментарии: 3

avatar
1 декабря 2017 13:37 Гость_Kolxoznik
Google сам уберечь не в состоянии пользователей Android. Поэтому защита одна - ничего лишнего не ставить даже из Google Play.
+ 2
Ответить
avatar
1 декабря 2017 17:21 no one
Некоторые гороскопы скачивают, мандалы, обои для смартфона - вот уж рассадник для разгула беспредельщиков-хакеров.
+ 1
Ответить
avatar
3 декабря 2017 21:06 Ваше имя
не фиг хрень скачивать на телефон!
+ 0
Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.