4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

В период между августом и ноябрём 2021 года в официальном магазине приложений Google Play Store распространялись сразу четыре банковских трояна для Android. За это время вредоносы успели заразить более 300 тыс. пользователей мобильных устройств.

Само собой, авторы маскировали злонамеренные приложения под нечто безобидное, а попав на устройство, эти программы стремились получить полный контроль над системой.

По словам исследователей из ThreatFabric, которые первыми обратили внимание на эту кампанию, обнаруженные дропперы загружали на устройства вредоносы Anatsa (TeaBot), Alien, ERMAC и Hydra. При этом злоумышленники старались действовать как можно незаметнее, поэтому отключали загрузку вредоносной составляющей на время проверки приложения Google. Также известно, что авторы троянов заражали Android-смартфоны только из определённых стран.

После установки на устройстве жертвы вредоносные приложения могли извлекать пароли и коды двухфакторной аутентификации, доставляемые через СМС-сообщения. Помимо этого, зловреды могли записывать нажатия на виртуальной клавиатуре, снимать скриншоты и даже опустошать банковские счет пользователей (для этого преступники задействовали инструмент Automatic Transfer System).

Список выявленных Android-троянов выглядит так:

  • Two Factor Authenticator (com.flowdivison)
  • Protection Guard (com.protectionguard.app)
  • QR CreatorScanner (com.ready.qrscanner.mix)
  • Master Scanner Live (com.multifuction.combine.qr)
  • QR Scanner 2021 (com.qr.code.generate)
  • QR Scanner (com.qr.barqr.scangen)
  • PDF Document Scanner - Scan to PDF (com.xaviermuches.docscannerpro2)
  • PDF Document Scanner Free (com.doscanner.mobile)
  • CryptoTracker (cryptolistapp.app.com.cryptotracker)
  • Gym and Fitness Trainer (com.gym.trainer.jeux)

«Авторы вредоносных приложений пытались максимально затруднить детектирование опасной функциональности, поэтому активировали инсталляцию банковских троянов вручную. При таком подходе автоматическое обнаружение злонамеренной составляющей действительно усложняется», — объясняют исследователи.

К счастью, на данный момент все перечисленные приложения удалены из Google Play Store.

45% российских компаний внедряют ИИ без бюджета на его защиту

На ЦИПР-2026 представили первые данные исследования «Солара», Б1, Ассоциации ФинТех и HiveTrace о внедрении ИИ в российских компаниях. Картина получилась ожидаемая: бизнес активно тащит нейросети в процессы, но безопасность местами опять идёт где-то следом.

По данным исследования, около 80% российских компаний уже в том или ином виде интегрируют ИИ в бизнес-процессы.

Ещё 35% считают его стратегическим приоритетом на ближайшие годы. При этом 45% компаний не выделяют отдельный бюджет на защиту ИИ, а формализованные политики ИБ для ИИ-сервисов есть только у 25%.

То есть ИИ уже помогает писать код, обрабатывать документы, отвечать клиентам, прогнозировать спрос, искать недвижимость, оценивать чистоту автомобилей и даже подбирать шихтовые материалы для сталеплавильной печи. Но отдельный вопрос «а кто всё это будет защищать?» у многих пока обходится стороной.

В исследовании приведены кейсы «Ростелекома», «Делимобиля», Альфа-Банка, «АльфаСтрахования», ТМК и «Циана». Компании используют ИИ в контакт-центрах, базах знаний, разработке, триаже уязвимостей, динамическом ценообразовании, оценке фото, модерации, поиске недвижимости и промышленных расчётах.

При этом сами участники рынка хорошо понимают, где болит. Среди ключевых рисков использования ИИ компании называют утечки данных — их отметили 80% респондентов. Ещё 60% опасаются некорректной генерации контента, а 54% — компрометации источников данных и баз знаний.

Есть и внешние угрозы. Российские компании считают наиболее опасными автоматизацию разведки и атак с помощью ИИ (67%), генерацию вредоносного кода (54%) и дипфейки, которые усиливают социальную инженерию (51%).

RSS: Новости на портале Anti-Malware.ru