- Со-руководитель Gemini Ноам Шазир покидает... (0)
- Nvidia представила бета-версию открытого ACE... (0)
- Глава Anthropic призвал лидеров стран G7... (438)
- Apple тайно следит за каждым введённым... (507)
- Спустя несколько часов после анонса... (483)
- Это ж-ж-ж неспроста: шум и вибрация от... (552)
- Китайская открытая ИИ-модель Z.ai GLM-5.2... (560)
- Samsung построила самые маленькие в мире... (987)
- NASA впервые выбрало частника для доставки... (1092)
- AMD лишила потребительские процессоры... (735)
- Microsoft утверждает, что движок WebKit... (803)
- Piper Sandler предсказал 46 миллионов... (1110)
- AST SpaceMobile начала запускать гигантские... (1263)
- Курировавшая реорганизацию M**a руководитель... (783)
- Требования властей США к Anthropic для... (606)
- Игроки Crusader Kings 3 смогут почувствовать... (1245)
Троянцы семейства Android.BankBot продолжают атаковать пользователей Android-устройств
Дата: 2015-04-27 17:57
Специалисты компании «Доктор Веб» сообщили о новых версиях Android-троянцев семейства Android.BankBot, которые также известны под именем Svpeng. Они опасны тем, что похищают деньги с банковских счетов пользователей мобильных Android-устройств и способны завершать работу целого ряда антивирусных программ.
Семейство Android.BankBot известно уже несколько лет, но только в начале апреля этого года о нем заговорили особенно активно - тогда МВД России сообщило о задержании киберпреступников, которые использовали эти троянцы для атак на целых ряд российских и иностранных кредитных организаций. Проблема в том, что даже после ареста злоумышленников распространение данных троянцев продолжилось. В частности, недавно были обнаружены Android.BankBot.43 и Android.BankBot.45, которые распространяются под видом легального программного обеспечения, которые устанавливают на свои устройства сами пользователи. Речь идет о различных играх, медиаплеерах или обновлениях.
После того, как троянец оказывается в системе, он начинает пускать корни, прежде всего, блокируя возможность собственного удаления, а также стараясь получить права администратора устройства. Затем троянец устанавливает связь с управляющим сервером и ожидает дальнейших указаний. Перечень возможностей Android.BankBot довольно обширен, он может позвонить на указанный номер, выполнить USSD-запрос, отправить на сервер все входящие и исходящие СМС-сообщения, выполнить сброс настроек устройства с удалением всех данных пользователя, отправить СМС-сообщение с заданными параметрами, отправить на сервер подробную информацию о зараженном устройстве, осуществить поиск файла в соответствии с полученным в команде именем.
Однако главное название Android.BankBot - кража денег и ценной информации. Для этого троянцы атакуют установленные на мобильных устройствах программы типа «Банк-Клиент», а также приложение Google Play. Отображая фальшивую форму ввода личных данных, троянец заставляет пользователя самостоятельно подтвердить перевод средств на счет злоумышленников.
КомментироватьПодробнее на iXBT
Предыдущие новости
Bakcell теперь работает с Portmanat
Абонентами компании Bakcell может использоваться возможность пополнения баланса с использованием системы платежного типа Portmanat. Система выступает в роли кошелька электронного порядка, которым можно пользоваться на ежедневной...
Дети слишком рано начинают пользоваться гаджетами, показал опрос
Специалисты опросили 370 родителей детей в возрасте от 6 месяцев до 4 лет. Они выяснили, что большинство детей к 2 годам уже активно использовали электронные устройства. В целом современные технологии присутствовали во многих...
Обновлены форматы документов для расчетов по НДС
Взамен форматов, утвержденных приказом ФНС России № ММВ-7-6 / 138 @ от 05.03.2012, вводятся обновленные электронные форматы счета-фактуры, корректировочного счета-фактуры, журнала учета полученных и выставленных счетов-фактур, книги покупок, дополнительного листа книги покупок, книги продаж, дополнительного листа книги продаж (приказ ФНС России № ММВ-7-6 / 93 @ от...
Cмартфоны iPhone приносят Apple наибольшую прибыль
Китай с недавних пор стал приоритетным рынком для Apple, поскольку она приносит ей значительную часть прибыли. В планы компании входит удвоение количества фирменных магазинов Apple Store на территории этой