Рубрикатор | ![]() |
![]() |
Все новости | ![]() |
Новости отрасли | ![]() |
![]() |
В Google Play обнаружено приложение, которое похищает деньги со счетов пользователей
26 мая 2020 |
Компания ESET обнаружила банковский троян, распространяемый в официальном магазине Google Play. Он размещался в разделе «Образование» под названием DEFENSOR ID.
Согласно описанию приложения, его задача — повысить безопасность пользователя при помощи использования сквозного шифрования. В действительности оно запрашивает несколько критически значимых разрешений, среди которых — изменение системных настроек.
DEFENSOR ID получает возможность читать текст, отображаемый в любом приложении и отправить его злоумышленникам, например, СМС, данные для входа в учетные записи, коды двухфакторной аутентификации. Таким образом вредонос способен получить доступ к аккаунтам онлайн-банков, социальных сетей и e-mail жертвы.
Вместе с DEFENSOR ID обнаружено еще одно вредоносное приложение под названием Defensor Digital. Они пользовались одним и тем же C&C-сервером. В настоящее время программы уже удалены из Google Play.
На основе результатов данного исследования ESET возможно разработать способы улучшения технологий обнаружения вредоносов до того, как они попадут в официальный магазин.
Источник: ESET
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!
Читайте также:
ESET и BI.ZONE объединили технологии для защиты бизнеса от разрушительных сценариев
Число атак на протокол удаленного доступа приблизилось к 30 млрд в 2020 году
Новый вирус Kobalos атаковал суперкомпьютеры в Европе, Америке и Азии
Хакеры взломали Android эмулятор NoxPlayer
Раскрыта масштабная атака на государственные организации Монголии
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.