Банковский Android-троян BankBot стал опаснее прежнего

Виталий Стриж, 28 сентября 2017 в 17:55. 72

Банковский троян на операционной системе Android сумел во второй раз проникнуть в магазин приложений Google Play Store и инфицировать тысячи устройств, прежде чем был обнаружен. Приложение под названием BankBot впервые было обнаружено в магазине ранее в этом году, оно занимается кражей банковской информации при помощи поддельной страницы ввода данных. В апреле программа была убрана из магазина, но в начале сентября обнаружена снова.

Открытие сделали специалисты компании ESET, на этот раз вредоносный код скрывался внутри игры под названием Jewels Star Classic. Она появилась в магазине 26 августа, а подозрение вызвало обновление 4 сентября. 7 сентября программа была убрана из магазина, но к этому моменту она могла быть скачана 5000 раз.

Новая версия BankBot оказалась изощрённее первоначальной: улучшена обфускация кода и используется сервис специальных возможностей Android, как это делают другие банковские трояны. После загрузки программа ждёт 20 минут после запуска игры, прежде чем начать установку трояна. Затем появляется уведомление о необходимости включить Google Service. Когда пользователь активирует это фальшивое уведомление, запрашиваются различные разрешения, в том числе возможность отслеживать действия пользователей, получать доступ к содержимому окна и т.д.

Если дать эти разрешения, троян сможет вести мониторинг активности пользователей. Запускается фальшивое обновление, под видом которого могут устанавливаться приложения из неизвестных источников. BankBot получает администраторские права, становится приложением для обмена СМС по умолчанию и имеет доступ к другим приложениям. Если раньше программа пыталась выдавать себя за некоторые банковские приложения, в которые пользователи вводят конфиденциальные данные, то теперь она имитирует Google Play. При запуске Google Play пользователю предлагается ввести данные кредитной карты. Контроль над СМС даёт возможность обойти двухфакторную аутентификацию.

Источник

Публикации по теме
Такого робота с реалистичной мимикой вы еще не видели (видео) 04 декабря 2021, 17:13 Такого робота с реалистичной мимикой вы еще не видели (видео)

Робот от британской компании Engineered Arts впечатляет реализмом движения и мимики. Возможно, робот Ameca вызывает у многих отвращение, но, несомненно, это огромный шаг вперед в развитии робототехники.Хотя работа над гуманоидными роботами ведется уже несколько десятилетий, но все же их реализм оставляет...

Объявлено о строительстве порта для Hyperloop в Европе. "Вагоны" должны двигаться со скоростью 1000 км в час 04 декабря 2021, 10:53

HyperLoopTT объявила о создании первого грузового порта для сверхбыстрых транспортных средств. Работы по первой трассе планируется начать в конце этого года.То, что HyperLoopTT обещает, — это скорости порядка 1000 км/ч. Для сравнения, Элон Маск говорил о 1200 км/ч, но до сих пор он не смог достичь ее даже на...

Объявлено о строительстве порта для Hyperloop в Европе.
Neutron-Rocket Lab представляет свой ответ на Falcon 9 (видео) 03 декабря 2021, 18:12 Neutron-Rocket Lab представляет свой ответ на Falcon 9 (видео)

Neutron – это многоразовая ракета, которую разработала компания Rocket Lab. Это ответ на Falcon 9, разработанный SpaceX, хотя и с меньшими возможностями для перевозки полезных нагрузок в космос.Rocket Lab представила многоразовую ракету под названием Neutron, над которой уже несколько лет работают. Компания считает, что...