Сегодня / 13:03
Netflix загазлайтил зрителей, выпустив две версии одного и того же эпизода «Черного зеркала»
Сегодня / 14:35
Дизайнеры сшили пару Air Jordan в стиле Lofi Girl
Сегодня / 14:26
В Москве в начале мая будет прохладно и влажно
Сегодня / 13:34
Умер актер дубляжа Рудольф Панков, озвучивший Артура Уизли и Магнето из «Людей Икс»
Сегодня / 12:54
Большинство молодых россиян хотят ввести «ленивую пятницу»
Сегодня / 12:51
На Урале на памятнике Ленину сделали скейт-рампу
Сегодня / 11:53
Новый мультсериал по «Звездным войнам» будет посвящен Дарту Молу
Сегодня / 11:38
Бренд Caviar выпустил золотой кулич с драгоценностями за 2,7 млн рублей
Сегодня / 11:19
Анджела Кинси и Дженна Фишер побывали на съемках спин-оффа «Офиса»
Сегодня / 10:57
«В них невозможно дышать»: Бен Аффлек ненавидел костюмы Бэтмена
Сегодня / 09:20
В мире начали восстанавливаться популяции вымирающих морских черепах
Сегодня / 08:45
Фигуристка Вероника Жилина обвинила тренера Сергея Розанова в домогательствах
Сегодня / 08:45
The Athletic: хоккеиста Артемия Панарина обвиняли в сексуализированном насилии
Сегодня / 08:01
Карла София Гаскон сыграет психиатра в триллере «The Life Lift» с Винсентом Галло
Сегодня / 07:01
Новый фильм по «Звездным войнам» с Гослингом получил подзаголовок и дату выхода
Сегодня / 06:56
Второй сезон сериала «Сорвиголова: Рожденный заново» выйдет весной 2026 года
Сегодня / 06:04
Кэтрин Хан снимется в фильме «Мэдден» Дэвида О.Расселла
Сегодня / 23:32
Глен Пауэлл снимется в комедии Джадда Апатоу
Сегодня / 22:52
Деми Мур поделилась, как пережила проигрыш Майки Мэдисон на «Оскаре»
Сегодня / 21:44
В Калифорнии арестовали звезду «Искусственного разума» Хейли Джоэла Осмента
Вчера / 20:48
Peacock выпустит сериал по «Бестолковым» с Алисией Силверстоун
Вчера / 19:58
Пит Дэвидсон и Николас Холт появятся вместе с фильме «Как ограбить банк» Дэвида Лейтча
Вчера / 19:53
Третий сезон «Позолоченного века» выйдет на экраны в июне
Вчера / 18:48
Джон Литгоу отреагировал на критику, что его выбрали на роль Дамблдора в сериале по «Гарри Поттеру»
Вчера / 18:25
Разработка сериала по «Тихоокеанскому рубежу» на Prime Video началась
Вчера / 17:02
Остин Николс назвал неправильным поцелуй с 15-летней Мэри-Кейт Олсен в фильме «Солнечные каникулы»
Вчера / 16:15
Аяз Шабутдинов возместил ущерб половине потерпевших от мошенничества
Вчера / 16:13
Сценарист «Полуночной мессы» и «Падения дома Ашеров» опубликует два романа

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

30 ноября 2021 в 12:50
Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям
Читайте также