• UGREEN выпустила в России зарядку Nexode Air на 65 Вт, магнитный аккумулятор MagFlow на 10 000 мА·ч и пауэрбанк Nexode Pro на 200 Вт и 25 000 мАч

    Бренд UGREEN представил ряд новинок, включая зарядное устройство UGREEN Nexode Air 65 Вт, магнитный внешний аккумулятор UGREEN MagFlow 10 000 мА·ч 15 Вт и пауэрбанк UGREEN Nexode Pro 200 Вт 25 000 мА·ч. На все устройства в официальных магазинах бренда предоставляется 2-летняя гарантия, что подтверждает их высокую надежность.
    Читать дальше
  • Китайский маглев разогнался до 800 км/ч всего за 5,3 секунды

    Китайские инженеры поставили новый мировой рекорд на экспериментальной магнитолевитационной установке. Испытательный аппарат смог за несколько секунд разогнаться до скорости, сопоставимой с крейсерской скоростью некоторых пассажирских самолётов.
    Читать дальше
  • Intel продлила срок годности процессоров Core 13-го и 14-го поколения

    На фоне продолжающегося подорожания чипов память DDR4 всё чаще становится выбором пользователей при сборке новых ПК. Руководство Intel в курсе происходящего: компания заявила, что продолжит выпускать совместимые с такими модулями процессоры до тех пор, пока ситуация на рынке не стабилизируется.
    Читать дальше
  • Коллекции CD- и DVD-дисков поразила странная эпидемия — они начали рассыпаться без видимых причин

    Владельцы старых оптических дисков столкнулись с необычным видом деградации носителей, сообщают коллеги с популярного сайта Tom’s Hardware: некоторые CD спустя годы хранения начали самопроизвольно покрываться глубокими трещинами или буквально раскалываться на части. Это происходит вдобавок к общей беде древних оптических носителей — окисл...
    Читать дальше
  • Глава SK Group заявил, что из-за памяти всё вокруг будет дорожать

    Председатель совета директоров SK Group Чхэ Тхэ Вон (Chey Tae-won) последние недели потратил на участие в многочисленных интервью, делясь своими прогнозами на развитие полупроводниковой отрасли и сегмента инфраструктуры ИИ. Выступая на канале CNBC, он призвал готовиться к ухудшению дефицита памяти в следующем году и росту цен на все виды ...
    Читать дальше

Троян устроил хитрую охоту за банковскими данными пользователей

1 декабря 2017 | Просмотров: 41 623 | Новости IT
Троян устроил хитрую охоту за банковскими данными пользователей

В Google Play экспертам по компьютерной безопасности из ESET, Avast и SfyLabs удалось выявить вирус, который, маскируясь под игры, собирает пароли к банковским приложениям жертвы. Им оказалась разновидность мобильного трояна BankBot.

Аналитики сообщили, что сначала в сервисе появились программы Sea FlashLight, Lamp For DarkNess, Tornado FlashLight — фонарики с вредоносными функциями. Следующими возникли приложения для очистки памяти в устройстве, а также для игры в пасьянс. Впервые запустившись, вирус сравнивает программы, которые установлены на гаджете, с закодированным перечнем из полутора сотен мобильных приложений от банков. Обнаружив хотя бы одно из них, он запрашивает в устройстве администраторские права. За считанные часы, прошедшие с момента активации, стартует загрузка BankBot — упомянутого выше трояна. Маскируется установочный пакет под обновление Google Play.

Троян устроил хитрую охоту за банковскими данными пользователей

Все загрузчики, которые удалось обнаружить, скачивают одинаковую версию трояна с hxxp://138.201.166.31/kjsdf.tmp. Загружать её можно, только если на пользовательском устройстве задано разрешение устанавливать приходящие от неустановленных источников приложения. Как поясняют эксперты в области кибербезопасности, если данная опция отключена, на мониторе выскочит сообщение об ошибке. Тогда атака не продолжится.

Открывая своё банковское приложение, пользователь даёт трояну подгрузить форму-подделку для ввода логина с паролем. Далее программа переправляет всю информацию мошенникам, а те обзаводятся доступом к счёту.

Троян устроил хитрую охоту за банковскими данными пользователей

Для защиты от подобных уловок злоумышленников, в ESET рекомендуют загружать ПО только с Google Play, поскольку большинство вредоносных программ распространяется через сторонние площадки. Также следует обратить внимание на отзывы пользователей и рейтинг приложения поскольку вредоносные программы размещаются в магазине на протяжении непродолжительного времени и не успевают набрать много скачиваний. Следует отключить возможность установки приложений из неизвестных источников и обращать внимание на запросы прав администратора устройства или активации службы специальных возможностей. Наличие надёжного антивирусного ПО приветствуется.

Источник: ESET

Комментарии: 3

  1. Гость_Kolxoznik
    1 декабря 2017 13:37 Гость_Kolxoznik
    Google сам уберечь не в состоянии пользователей Android. Поэтому защита одна - ничего лишнего не ставить даже из Google Play.
    + 2
    Ответить
  2. no one
    1 декабря 2017 17:21 no one
    Некоторые гороскопы скачивают, мандалы, обои для смартфона - вот уж рассадник для разгула беспредельщиков-хакеров.
    + 1
    Ответить
  3. Ваше имя
    3 декабря 2017 21:06 Ваше имя
    не фиг хрень скачивать на телефон!
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.