• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • Telegram не смог отменить временную блокировку в Индии

    Администрация Telegram проиграла в индийском суде иск о снятии временной блокировки платформы в стране. Суд в Нью-Дели постановил, что действия правительства, направленные на защиту информации, связанной с экзаменом для поступления в медицинские вузы, являются законными и разумными.
    Читать дальше

Новый троян атакует онлайн-банки

18 августа 2017 | Просмотров: 14 115 | Android / Новости IT
Новый троян атакует онлайн-банки

Специалисты из области IT-безопасности обнаружили новую модификацию вируса Faketoken, атакующего гаджеты на операционной системе Android. Троян Faketoken.q ворует данные платёжных карт, привязанных к онлайн-сервисам банков, службам заказа такси и другим популярным приложениям.

Принцип работы стандартный, однако специалисты пока не придумали, как бороться с мошенниками. Вирус активизируется, когда пользователь открывает приложение, которое просит данные с карты. В этот момент вредонос запускает имитирующее настоящее приложение окно с полями для ввода цифр. Подмена официального окна фишинговым происходит мгновенно, а дизайн полностью соответствуют оригиналу, поэтому пользователь даже не догадывается об обмане, пояснили в «Лаборатории Касперского». Код из смс так же незаметно перехватывается трояном.

Новый троян атакует онлайн-банки

В первую очередь уязвимыми оказались «Сбербанк», «Райффайзен банка», «Тинькофф-банк», «ВТБ24», а также сервисы «Яндекс. Такси», Uber, система бронирования отелей Booking, агрегатор по продаже билетов Aviasales. Не обошла проблема стороной Android Pay и магазин Google Play.

Скорее всего, мошенники продолжат совершенствовать вирус, который пока не всегда работает корректно. Пока есть предположение, что новая модификация Faketoken попадает на смартфоны через смс, в которой предлагается загрузить некую фотографию. Поэтому IT-специалисты по безопасности призывают всех пользователей быть предельно внимательными.

Новый троян атакует онлайн-банки

Источник: securelist.ru

Комментарии: 2

  1. Gim
    18 августа 2017 15:22 Gim
    Решил, что пора от viber отключаться - постоянно сыпется реклама, причем, не могу ее просто сразу заблокировать, иногда открывается диалоговое окно. А хз, к чему это привести может (
    + 1
    Ответить
  2. Kromvel
    22 августа 2017 14:45 Kromvel
    Как вольготно хакерам живется.
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.