Новый вирус для Android ворует данные о счетах пользователя

Новый вирус для Android ворует данные о счетах пользователя

Мобильный банкинг набирает все большую популярность. Все больше и больше людей используют смартфоны для доступа к своим счетам. Сегодня практически любое финансовое учреждение предоставляет своим пользователям услуги мобильного банкинга. Однако, во всех положительных начинаниях всегда найдется негативный момент. Анализ последних «новинок» в мире вредоносного ПО обнаружил новую и весьма опасную разновидность вирусов.



Компания McAfee заявила об обнаружении нового вируса, атакующего систему Android. Этот вирус, проникая в смартфон, передает данные обо всех финансовых операциях пользователя, причем антивирусные программы не обнаруживают этот вирус, передает thenewsit.ru.

Карлос Кастильо из McAfee раскрывает схему работы нового вируса. Вредоносное ПО генерирует интерфейс используемого банковского приложения-клиента куда владелец вводит личные данные. При входе пользователь получает сообщении об ошибке и просьбу выслать информацию о счете на некий номер. Вирус имеет функцию автозагрузки обновлений и автозапуска.

Авторы атак через апдейтер Notepad++ все время меняли цепочку заражения

В «Лаборатории Касперского» изучили данные телеметрии об атаках с использованием обновлений Notepad++ и пришли к выводу, что за три месяца злодеи как минимум трижды переписывали заново схему заражения.

Изменялось все: используемые IP-адреса, домены, хеши файлов с полезной нагрузкой. Во всех случаях в финале на Windows-машину жертвы устанавливался маячок Cobalt Strike, обеспечивающий удаленный доступ атакующим.

В поле зрения других специалистов по ИБ попал и был обнародован лишь один порядок доставки вредоносов под видом апдейта Notepad++. Новое исследование расширило список известных индикаторов компрометации, и потенциальные жертвы заражения теперь могут провести более тщательную проверку своих активов.

 

«Тем, кто уже проверил свои системы по известным IoC и ничего не нашёл, не стоит думать, что угрозы нет, — предупреждает эксперт Kaspersky GReAT Георгий Кучерин. — Поскольку злоумышленники часто меняли инструменты, нельзя исключать, что существуют и иные цепочки заражения, которые пока ещё не выявлены».

На настоящий момент выявлены несколько мишеней, заинтересовавших авторов атаки на Notepad++ (все попытки заражения пресечены):

  • индивидуальные пользователи продукта во Вьетнаме, Сальвадоре, Австралии;
  • госструктура Филиппин;
  • финансовая организация в Сальвадоре;
  • вьетнамский ИТ-провайдер.

RSS: Новости на портале Anti-Malware.ru