2

Новый вирус зарабатывает на автомобилистах и клиентах такси

Александр


«Лаборатория Касперского» обнаружила новую модификацию трояна Faketoken. Этот вредонос нацелен на приложения, через которые пользователь оплачивает услуги или штрафы.

Faketoken выводит поверх приложений поддельную форму оплаты, с помощью которой злоумышленники собирают данные банковских карт. Вирус распространяется в основном в России и странах СНГ, но не исключено, что в дальнейшем хакеры запустят его по всему миру. Сейчас этот вредонос, по всей видимости, носит пробный характер, о чём свидетельствуют артефакты и дефекты форматирования, по которым можно определить подделку.



Faketoken попадает на устройство после скачивания по ссылке, которая обычно приходит по SMS. Вирус способен сканировать список установленных приложений и перекрывать окна, как только будет запущено нужное ему приложение (Google Play, Android Pay, ПО для вызова такси, покупки авиабилетов, бронирования номеров в гостиницах, оплаты штрафов и т.п.) Фишинговое окно трояна стилизовано под оригинальное приложение, из-за чего бывает трудно обнаружить обман.

Faketoken может перехватывать SMS-сообщения и обходить защиту платежей, а также умеет записывать телефонные разговоры и отправлять записи хакерам.
5

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+639
Неужели кто-то до сих пор переходит по ссылкам которые присылаются через смс?
18 августа 2017 в 19:17
#
+25
Работаю в теле 2 и таких на дню штуки по 2-3 точно
Работаю в крупном тц и концентрация таких пмздец
19 августа 2017 в 21:22
#
+30
Как ни троян , как ни фишинг итд. так Андройд .... это уже весомый повод в пользу iOS устройств.
19 августа 2017 в 00:22
#
Mers
+5117
Да что же это такое? Как ни новость, так вирус и андроид.
Что у них там происходит?!
19 августа 2017 в 11:15
#
–10
Касперский работает .
21 августа 2017 в 13:55
#