Новый вирус похищает деньги с банковских приложений

Александр
Компания ESET обнаружила на Android вирус Android/Spy.Agent.SI. Он распространяется под видом Flash Player и после загрузки запрашивает доступ к администраторским функциям смартфона, что обеспечивает ему защиту от удаления.



Сначала этот вирус отправляет на удаленный сервер информацию об устройстве: наименование модели, IMEI, язык, данные о наличии root-доступа. Затем он находит на устройстве банковские приложения и загружает с сервера фальшивые экраны для ввода логина и пароля. Когда пользователь запускает банковское приложение, вирус подсовывает пользователю фальшивый экран, а введенные в него сведения передаются злоумышленникам. С помощью полученных учетных данных хакеры заходят в банковские кабинеты жертв и выводят средства на свои счета.

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

На сегодняшний день вирус Android/Spy.Agent.SI «свирепствует» в Австралии, Новой Зеландии и Турции, однако он быстро развивается и в скором времени может появиться в других странах. Первые версии вируса были простыми и легко определялись антивирусными приложениями, а нынешние модификации эффективно скрывают свое присутствие в системе.
1

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

Вадим Кочетков
+8
А-андройд

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 18:03
#
+1
Поэтому iOS.

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 18:16
#
+50
Сейчас набегут те, кто начнёт доказывать что на иос тоже вирусы есть

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 18:22
#
+122
Более того из-за таких вот заголовков и новостей по тв "на телефонах вирусы и крадут все деньги" отец не хочет ставить сбербанк онлайн себе на 6S...

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 19:36
#
+63
Пускай набегают, их же там нет)))

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 18:33
#
–3
Исправьте "после загрузкИ"

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 20:21
#
+5
Ну идиоты,слов нет.Сбер проверяет подлинность соединения сразу после запуска приложения."Подсунуть"экран не получится.

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 20:53
#
noizo
+224
Ну если подсунутый экран накроет сберовский, то пускай себе проверяет сколько хочет, если вводить ты будешь пароль в вирус.

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 21:35
#
–65
То есть ESET обнаружил вирус, разобрался как он работает, откуда качает левые экраны, куда сливает инфо.... и чо? теперь все с любопытством просто наблюдают? Такое впечатление, что статья из серии покивирял в носу и запилил новость...

Сообщение отправлено из мобильного приложения iGuides
10 марта 2016 в 22:44
#
+1
Что бы поставить этот вирус надо хорошо постараться:
1) Загрузить его себе на телефон как файл.
2) Включить в настройках "разрешить устанавливать приложения не из маркета".

Не ставьте эту галочку и все будет хорошо)
11 марта 2016 в 13:34
#

Читайте также