• Samsung опять жжёт. Будьте осторожны! (3 фото)

    Совсем недавно были случаи проблем с аккумуляторами во флагманских смартфонах компании Samsung, а на этот раз проблема затронула умные часы. По сообщению владельца, которому не посчастливилось на себе всё это испытать, проблема его настигла ночью во время сна. Судя по фото часы настолько сильно нагрелись, что оставили ожог. Интересно, сам...
    Читать дальше
  • Что такое eSIM и какие преимущества даёт?

    Одна из моделей новой линейки iPhone 14 работает исключительно на eSIM, и другие передовые модели смартфонов также поддерживают эту функцию. eSIM сложнее перенести с одного телефона на другой, но в то же время технология позволяет избавить пользователей от лишнего пластика и дать возможность менять операторов по щелчку пальцев.
    Читать дальше
  • Российские учёные создали гель для восстановления мышц, хрящей и кровеносных сосудов

    Учёные из Саратовского государственного университета разработали гель для восстановления мышц, хрящей и кровеносных сосудов. Гель для восстановления мягких тканей создан на основе молочной сыворотки. Аналоги этого препарата, как правило, делают на основе гиалуроновой и полимолочной кислот, но производство таких лекарств сложное, из-за чег...
    Читать дальше
  • Сравнение камер флагманов - iPhone 14 Pro Max, Galaxy S22 Ultra и Pixel 6 Pro (19 фото)

    Журналисты портала PhoneArena провели сравнительный тест фотокамер флагманских смартфонов iPhone 14 Pro Max, Galaxy S22 Ultra и Pixel 6 Pro.
    Читать дальше
  • NVIDIA наконец-то представила видеокарты RTX 4080 и 4090 (3 фото)

    NVIDIA наконец официально представила новое поколение своих видеокарт RTX 40 под кодовым названием Ada Lovelace. Анонсированы флагманские модели RTX 4090, RTX 4080 16 ГБ и RTX 4080 12 ГБ.
    Читать дальше

Троян устроил хитрую охоту за банковскими данными пользователей

1 декабря 2017 | Новости IT
Троян устроил хитрую охоту за банковскими данными пользователей

В Google Play экспертам по компьютерной безопасности из ESET, Avast и SfyLabs удалось выявить вирус, который, маскируясь под игры, собирает пароли к банковским приложениям жертвы. Им оказалась разновидность мобильного трояна BankBot.

Аналитики сообщили, что сначала в сервисе появились программы Sea FlashLight, Lamp For DarkNess, Tornado FlashLight — фонарики с вредоносными функциями. Следующими возникли приложения для очистки памяти в устройстве, а также для игры в пасьянс. Впервые запустившись, вирус сравнивает программы, которые установлены на гаджете, с закодированным перечнем из полутора сотен мобильных приложений от банков. Обнаружив хотя бы одно из них, он запрашивает в устройстве администраторские права. За считанные часы, прошедшие с момента активации, стартует загрузка BankBot — упомянутого выше трояна. Маскируется установочный пакет под обновление Google Play.

Троян устроил хитрую охоту за банковскими данными пользователей

Все загрузчики, которые удалось обнаружить, скачивают одинаковую версию трояна с hxxp://138.201.166.31/kjsdf.tmp. Загружать её можно, только если на пользовательском устройстве задано разрешение устанавливать приходящие от неустановленных источников приложения. Как поясняют эксперты в области кибербезопасности, если данная опция отключена, на мониторе выскочит сообщение об ошибке. Тогда атака не продолжится.

Открывая своё банковское приложение, пользователь даёт трояну подгрузить форму-подделку для ввода логина с паролем. Далее программа переправляет всю информацию мошенникам, а те обзаводятся доступом к счёту.

Троян устроил хитрую охоту за банковскими данными пользователей

Для защиты от подобных уловок злоумышленников, в ESET рекомендуют загружать ПО только с Google Play, поскольку большинство вредоносных программ распространяется через сторонние площадки. Также следует обратить внимание на отзывы пользователей и рейтинг приложения поскольку вредоносные программы размещаются в магазине на протяжении непродолжительного времени и не успевают набрать много скачиваний. Следует отключить возможность установки приложений из неизвестных источников и обращать внимание на запросы прав администратора устройства или активации службы специальных возможностей. Наличие надёжного антивирусного ПО приветствуется.

Источник: ESET

Написать комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Кликните на изображение чтобы обновить код, если он неразборчив

Комментарии: 3

  1. Гость_Kolxoznik
    1 декабря 2017 13:37 Гость_Kolxoznik
    Google сам уберечь не в состоянии пользователей Android. Поэтому защита одна - ничего лишнего не ставить даже из Google Play.
    + 2
    Ответить
  2. no one
    1 декабря 2017 17:21 no one
    Некоторые гороскопы скачивают, мандалы, обои для смартфона - вот уж рассадник для разгула беспредельщиков-хакеров.
    + 1
    Ответить
  3. Ваше имя
    3 декабря 2017 21:06 Ваше имя
    не фиг хрень скачивать на телефон!
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.