Android-троян DroidJack теперь тоже маскируется под игру Super Mario Run

Android-троян DroidJack теперь тоже маскируется под игру Super Mario Run

Android-троян DroidJack теперь тоже маскируется под игру Super Mario Run

Менее чем две недели назад был обнаружен троян Marcher, который маскировался под мобильную игру Super Mario Run, теперь печально известный вредонос DroidJack перенял ту же тактику. Для трояна DroidJack маскироваться под популярные мобильные игры далеко не новая тактика. В июле 2016 года этот вредонос уже распространялся под видом еще не вышедшей на тот момент для Android игры Pokemon GO. 

Теперь же DroidJack (также известный как SandroRAT), который крадет всю информацию с инфицированного устройства, использует для распространения популярность игры Super Mario Run.

Попадая в систему, троян сразу же запрашивает ряд разрешений, в число которых входят: доступ к данным вызовов, сообщениям, видео, фотографиям, контактам, закладкам и истории браузера.

Вредонос также может подключаться к Wi-Fi, читать и редактировать текстовые сообщения и даже делать телефонные звонки. Кроме того, исследователи обнаружили куда более опасный функционал трояна - он может выполнять удаленные команды, следить за пользователями, фотографировать их, записывать видео, звонки, и тому подобное.

Эксперты Zscaler обнаружили, что данная вредоносная программа может собирать данные WhatsApp на зараженных устройствах. Вся собранная информации хранится в базе данных, а затем отправляется в командный центр, URL которого жестко прописан в коде трояна.

«DroidJack RAT является еще одним примером того, что авторы вредоносных программ стремятся использовать популярные тенденции и всеобщий интерес для распространения своей продукции. Так что не будет лишним напомнить, что загружать приложения на Android-устройства лучше всегда из официального магазина Google Play» - подводит итог Zscaler.

Бумажное письмо, цифровая ловушка: россиян заманивают на копию сайта ФНС

Мошенники начали комбинировать старую добрую почту с современным фишингом. Россиянам рассылают бумажные письма от имени налоговой, а затем добивают электронными уведомлениями со ссылкой на поддельный личный кабинет.

О новом сценарии рассказал сенатор Артём Шейкин. Сначала потенциальная жертва получает обычное письмо с требованием скорректировать налоговую декларацию или предоставить документы, подтверждающие расходы.

Бумажный формат должен добавить происходящему солидности: раз пришло не в мессенджере, значит, почти официальный герб стучится в дверь.

Позднее на электронную почту начинают поступать сообщения о якобы появившемся извещении в личном кабинете налогоплательщика. Для просмотра документа предлагают перейти по приложенной ссылке.

Она ведёт на копию сайта ФНС с формой аутентификации. Если пользователь вводит логин, пароль или другие сведения, данные попадают к мошенникам. Дальше украденная учётная запись может использоваться для новых атак и сбора персональной информации.

Имя отправителя, логотип ведомства и деловой стиль письма ничего не гарантируют. Любой герб сегодня прекрасно помещается в шаблон, а канцелярит нейросеть выдаёт быстрее настоящего чиновника.

Проверять налоговые уведомления безопаснее самостоятельно: вручную открыть официальный сайт ФНС и войти в личный кабинет, не используя ссылки из писем. Информацию о задолженности также можно посмотреть на Госуслугах.

Главный трюк схемы — не технический, а психологический. Бумажное письмо заранее прогревает доверие, поэтому последующее электронное уведомление уже не выглядит случайным фишингом.

RSS: Новости на портале Anti-Malware.ru