В сети обсуждают «энергосберегающую» подтанцовку Татьяны Булановой: «Номер родителей на выпускном»
Домашняя еда позволяет худеть в два раза быстрее, чем готовые блюда
На Байкале спасли лису, которая застряла на необитаемом острове
Число интуристов в России сократилось на 10%
Художники создадут в Южно-Сахалинске более 30 муралов и арт-объектов
Эмма Маки и Вуди Харрельсон в дебютном трейлере «Эллы МакКей» ― нового фильма Джеймса Л. Брукса
Disney хотели использовать ИИ в «Моане» и «Троне» — но отказались
«Альбома нет»: Чаппелл Рон заявила, что ее нового LP придется ждать лет пять
Сцену ссоры Адама Драйвера и Скарлетт Йоханссон используют для отпугивания волков
Климат в Москве все больше похож на субтропический
Дензела Вашингтона шантажируют похитители его сына в трейлере «Рая и ада» Cпайка Ли
«F1» стал самым кассовым фильмом в карьере Брэда Питта
Более 10 тысяч европейских отелей подали в суд на Booking com
Род Стюарт показал на концерте ИИ-изображение Оззи Осборна на небесах с умершими артистами
Во Франции появилось приложение, где можно купить билет на свадьбу незнакомцев
Дженнифер Лопес в Армении попробовала местные блюда в ресторане. Ужин обошелся в 37 000 долларов
Актриса Элисон Бри срежиссирует хоррор по собственному сценарию
Умер Дэвид Роуч, основатель хеви-метал-группы Junkyard
«Перекресток» запускает в Москве компактные магазины с готовой едой, кофе и фиджитал-решениями
Бывший «ангел» Victoria’s Secret Эльза Хоск стала лицом российского бренда Ekonika
В космосе впервые произведут пиво
Сын Оззи Осборна поделился, что его отец был привередлив в еде
Губернатор заявил об уходе «Красного&Белого» из Вологодской области. В сети это не подтвердили
«В юности я была бесстрашной»: Линдсей Лохан рассказала про ПТСР из‑за преследований папарацци
Okko и «Среда» начали съемки драмы о танцах «Джайв». В главной роли — Антон Васильев
Москву накрыла свинотуча. МЧС предупредило о сильном ливне, граде и грозе
Умер грузинский режиссер Эльдар Шенгелая
Фанат погиб на концерте Oasis в Лондоне

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям