4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

...
4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

В период между августом и ноябрём 2021 года в официальном магазине приложений Google Play Store распространялись сразу четыре банковских трояна для Android. За это время вредоносы успели заразить более 300 тыс. пользователей мобильных устройств.

Само собой, авторы маскировали злонамеренные приложения под нечто безобидное, а попав на устройство, эти программы стремились получить полный контроль над системой.

По словам исследователей из ThreatFabric, которые первыми обратили внимание на эту кампанию, обнаруженные дропперы загружали на устройства вредоносы Anatsa (TeaBot), Alien, ERMAC и Hydra. При этом злоумышленники старались действовать как можно незаметнее, поэтому отключали загрузку вредоносной составляющей на время проверки приложения Google. Также известно, что авторы троянов заражали Android-смартфоны только из определённых стран.

После установки на устройстве жертвы вредоносные приложения могли извлекать пароли и коды двухфакторной аутентификации, доставляемые через СМС-сообщения. Помимо этого, зловреды могли записывать нажатия на виртуальной клавиатуре, снимать скриншоты и даже опустошать банковские счет пользователей (для этого преступники задействовали инструмент Automatic Transfer System).

Список выявленных Android-троянов выглядит так:

  • Two Factor Authenticator (com.flowdivison)
  • Protection Guard (com.protectionguard.app)
  • QR CreatorScanner (com.ready.qrscanner.mix)
  • Master Scanner Live (com.multifuction.combine.qr)
  • QR Scanner 2021 (com.qr.code.generate)
  • QR Scanner (com.qr.barqr.scangen)
  • PDF Document Scanner - Scan to PDF (com.xaviermuches.docscannerpro2)
  • PDF Document Scanner Free (com.doscanner.mobile)
  • CryptoTracker (cryptolistapp.app.com.cryptotracker)
  • Gym and Fitness Trainer (com.gym.trainer.jeux)

«Авторы вредоносных приложений пытались максимально затруднить детектирование опасной функциональности, поэтому активировали инсталляцию банковских троянов вручную. При таком подходе автоматическое обнаружение злонамеренной составляющей действительно усложняется», — объясняют исследователи.

К счастью, на данный момент все перечисленные приложения удалены из Google Play Store.

Подпишитесь на новости

В УФСБ предложили отслеживать стройматериалы по QR-паспортам

Стройматериалы предлагают вывести из режима неопределенности. В УФСБ по Челябинской области считают, что электронный учет с QR-паспортами поможет бороться с хищениями при строительстве социальных объектов. Главным инструментом системы должны стать уникальные QR-коды партий продукции.

Такое мнение высказала ТАСС официальный представитель регионального управления Татьяна Соснина.

Предлагается сверять поступающие на стройплощадку материалы с проектом и бюджетом. Цифровой след должен помогать выявлять расхождения между закупками и фактическим использованием, а заказчикам и контролирующим органам — быстрее замечать подозрительные операции.

Соснина считает, что такой подход способен сделать мошенничество практически невозможным.

В доступном сообщении не названы сроки запуска и стоимость реализации. QR-код, конечно, сам по себе кирпич не охраняет. Польза будет зависеть от того, насколько достоверно система фиксирует реальное движение материалов, а не только красивые записи об их доставке.

RSS: Новости на портале Anti-Malware.ru