Новый банковский троян развлекает жертв в процессе кражи денег

Александр
Аналитики компании «Доктор Веб» обнаружили в Google Play Маркете банковский троян Android.Banker.2876, который распространялся под видом официальных приложений нескольких европейских банков (Bankia, Banco Bilbao Vizcaya Argentaria, Santander, Credit Agricole и Groupe Banque Populaire и Postbank).



Вот как работает этот вирус:

Подписаться на iGuides в Telegram, чтобы узнать обо всем первым — t.me/iguides

После запуска заражённое приложение запрашивает доступ к управлению телефонными звонками и SMS-сообщениями. На устройствах c Android ниже версии 6.0 эти разрешения предоставляются во время установки. Далее троян собирает следующие данные:

  • Текущее время
  • IMEI
  • MEID (идентификатор для CDMA-устройств)
  • deviceToken – токен Firebase для зараженного устройства
  • Код страны SIM-карты
  • Код оператора связи
  • Наименование  оператора связи
  • Номер телефона
  • IP-адрес смартфона
  • MAC-адрес Wi-Fi-адаптера
  • Наименование производителя смартфона и его модели

Затем вирус показывает жертве окно с сообщением о том, что для продолжения работы нужно указать номер телефона. Этот номер передаётся в облачную базу данных, а пользователь видит сообщение о необходимости подтвердить регистрацию. После нажатия на кнопку Submit приложение неожиданно для пользователя запускает игру.



В дальнейшем вирус работает скрытно: он убирает значок приложения с главного экрана, перехватывает SMS-сообщения и отправляет их злоумышленникам. Таким образом они могут получать одноразовые коды для входа в банковский кабинет и подтверждения перевода денег.



iGuides в Telegram — t.me/iguides_ru
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
Дарим подарки за лучшие статьи в блогах
-3

Рекомендации

Рекомендации

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+16
и почему-то мне кажется что в эппстор такие приложения не допустят
19 ноября 2018 в 14:28
#
+140
Туда в принципе клону какого-то приложения да ещё и с такой же иконкой и названием сложно попасть
19 ноября 2018 в 14:53
#
Lord
+644
В google-play такого «добра» всегда было больше, ежели чем в AppStore.
19 ноября 2018 в 15:39
#
+323
гуглу нужно добавить в прошивку настройку для чайников с минимумом прав на важные функции.
19 ноября 2018 в 16:17
#
–11
4 июля 2020 в 19:22
#

Читайте также