TrickBot обходит 2FA онлайн-банкинга с помощью Android-приложения

TrickBot обходит 2FA онлайн-банкинга с помощью Android-приложения

TrickBot обходит 2FA онлайн-банкинга с помощью Android-приложения

Операторы TrickBot задействуют вредоносное Android-приложение для обхода двухфакторной аутентификации (2FA), которую используют различные банки для доступа клиентов к своим счетам.

Исследователи из команды IBM X-Force дали приложению имя — TrickMo. Киберпреступники постоянно дорабатывают и обновляют этот компонент.

Основная задача, которую злоумышленники возложили на TrickMo, — перехватывать одноразовые пароли (OTP), используемые банками для подтверждения транзакций.

Часто вредоносное приложение маскируют под «Avast Security Control» или утилиту «Deutsche Bank Security Control». После установки зловред перенаправляет текстовые сообщения с кодами операторам TrickBot.

Так у злоумышленников появляется возможность совершать несанкционированные мошеннические переводы денежных средств.

Команда IBM X-Force, проанализировавшая возможности TrickMo, отметила, что вредонос способен препятствовать удалению из системы. Для этого он может установить себя в качестве SMS-приложения по умолчанию.

«Изучив вредоносную составляющую, мы поняли, что TrickMo разработан специально для обхода современных технологий одноразовых паролей. Чтобы успешно перехватывать 2FA-коды, приложение задействует специальные возможности системы Android (accessibility services)», — пишут исследователи.

ФАС завела дело на Apple со штрафом до 4 млрд рублей

Федеральная антимонопольная служба возбудила дело против Apple: корпорация не выполнила предупреждение о предустановке российского программного обеспечения на iPhone и iPad. Теперь нежелание пускать отечественные сервисы в iOS может обойтись производителю в сумму до 4 млрд рублей.

Претензии ФАС начались с поисковой системы. На устройствах Apple по умолчанию был установлен иностранный поисковик, хотя российское законодательство требует обеспечить возможность использования сервиса из России или другой страны ЕАЭС.

В Apple позднее заявили, что добавили в обновлённую версию ПО возможность предустановки российского поисковика. Однако этого оказалось мало. По данным ФАС, компания так и не выполнила требования об установке на устройства национального мессенджера и отечественного магазина приложений.

Предупреждение Apple получила 1 июля. Поскольку требования остались невыполненными, ведомство перешло от просьб к делу. Если нарушение закона о защите конкуренции подтвердится, компании назначат штраф по КоАП РФ. Ранее сообщалось, что его размер может достигнуть 4 млрд рублей.

Тем временем правительство уже утвердило перечень российского ПО, обязательного к предустановке с 1 января 2027 года. В список для смартфонов и планшетов вошли RuStore, Max, «Яндекс Браузер», «Алиса AI», «ВКонтакте», «Госуслуги», Mir Pay, «Почта Mail.ru», 2ГИС и другие сервисы.

RSS: Новости на портале Anti-Malware.ru