Дочь Брюса Уиллиса опубликовала пост в День отца: «В груди ноет от желания поговорить с тобой»
Создательницы московского бренда одежды Mellow объявили о его закрытии
Дети Пи Дидди поздравили его с Днем отца
Аль Пачино стал первой кинозвездой, которая встретилась с новым папой римским
Лиам Нисон спасает полицейский отряд в трейлере «Голого пистолета» — перезапуска культовой комедии
Про серийного убийцу Эда Гейна снимают документалку
Сериал «Медленные лошади» продлили на седьмой сезон
В России появится фонд помощи наркозависимым имени Паши Техника
Уилл Смит отказался от роли в «Начале» Кристофера Нолана, потому что не понял его идеи
Китайский заповедник ищет на работу танцующих «дикарей», которые будут мурлыкать перед туристами
В России стали чаще нанимать на работу по знакомству
Назван самый популярный тревел-блогер среди россиян
Ева Карицкая: Паша Техник умер из‑за действий нелегальных прокапщиков
В Нью-Йорке прошел конкурс двойников Педро Паскаля
Блейз Метревели возглавила разведку MI6, став первой женщиной на этом посту
Третьяковская галерея и ВТБ представят первую масштабную выставку Ильи Машкова
Крейг Мазин и Селин Сон работают над сериалом HBO про киберспорт
В Венеции местные активисты выступают против против свадьбы Джеффа Безоса
Фигуристка Анна Щербакова и балерина Мария Кошкарева выпустили ролик о героине Genshin Impact
Doja Cat — о встрече с фанатом: «Не надо трогать и хватать меня, если ты меня не знаешь»
Брэд Питт хочет вновь поработать с Томом Крузом, если ему не придется висеть на крыле самолета
Wildberries может запустить продажи квартир и другой недвижимости
Ремейк «Как приручить дракона» стартовал с 200 млн долларов в мировом прокате
Завершились съемки «Властелинов Вселенной». Посмотрите на Николаса Галицина в образе Хи-Мэна
Звезда «Пацанов» Эрин Мориарти страдает от болезни Грейвса: «Я так долго обманывала себя»
РКН не снимал блокировку с YouTube и Instagram*. СМИ сообщали о восстановлении их работы
Разработчик превратил свой iPad в дневник Тома Реддла из «Гарри Поттера»
Блогершу Диану Коркунову ограбили в Париже на 15 млн рублей

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям
Читайте также