4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

4 банковских Android-трояна заразили более 300 000 устройств в 2021 году

В период между августом и ноябрём 2021 года в официальном магазине приложений Google Play Store распространялись сразу четыре банковских трояна для Android. За это время вредоносы успели заразить более 300 тыс. пользователей мобильных устройств.

Само собой, авторы маскировали злонамеренные приложения под нечто безобидное, а попав на устройство, эти программы стремились получить полный контроль над системой.

По словам исследователей из ThreatFabric, которые первыми обратили внимание на эту кампанию, обнаруженные дропперы загружали на устройства вредоносы Anatsa (TeaBot), Alien, ERMAC и Hydra. При этом злоумышленники старались действовать как можно незаметнее, поэтому отключали загрузку вредоносной составляющей на время проверки приложения Google. Также известно, что авторы троянов заражали Android-смартфоны только из определённых стран.

После установки на устройстве жертвы вредоносные приложения могли извлекать пароли и коды двухфакторной аутентификации, доставляемые через СМС-сообщения. Помимо этого, зловреды могли записывать нажатия на виртуальной клавиатуре, снимать скриншоты и даже опустошать банковские счет пользователей (для этого преступники задействовали инструмент Automatic Transfer System).

Список выявленных Android-троянов выглядит так:

  • Two Factor Authenticator (com.flowdivison)
  • Protection Guard (com.protectionguard.app)
  • QR CreatorScanner (com.ready.qrscanner.mix)
  • Master Scanner Live (com.multifuction.combine.qr)
  • QR Scanner 2021 (com.qr.code.generate)
  • QR Scanner (com.qr.barqr.scangen)
  • PDF Document Scanner - Scan to PDF (com.xaviermuches.docscannerpro2)
  • PDF Document Scanner Free (com.doscanner.mobile)
  • CryptoTracker (cryptolistapp.app.com.cryptotracker)
  • Gym and Fitness Trainer (com.gym.trainer.jeux)

«Авторы вредоносных приложений пытались максимально затруднить детектирование опасной функциональности, поэтому активировали инсталляцию банковских троянов вручную. При таком подходе автоматическое обнаружение злонамеренной составляющей действительно усложняется», — объясняют исследователи.

К счастью, на данный момент все перечисленные приложения удалены из Google Play Store.

Подпишитесь на новости

Использование VPN в сетях 5G может обернуться для россиян доплатой

К счёту за мобильную связь может добавиться плата за активное использование зарубежных ресурсов. Минцифры вновь обсуждает с операторами тарификацию международного трафика, на этот раз сверх 50 ГБ и только в сетях 5G. Конкретного решения пока нет.

Как пишет «Коммерсантъ», один из источников связывает запуск с октябрём, но предупреждает: сроки могут сдвинуться.

Размер платежа в нынешнем варианте не указан. Минцифры не ответило изданию, операторы отказались от комментариев.

Главная загвоздка — техника. Нынешние сети 5G связаны с инфраструктурой LTE, и готового механизма тарификации у операторов, по словам источников, нет. Опрошенные эксперты считают задачу решаемой, но потребуется разделять трафик, учитывать переключения между сетями и перенастраивать биллинг.

Ещё предстоит определить, какой трафик считать международным. Поэтому заголовки СМИ в стиле «VPN стал платным» пока сильно опережает события: обсуждается плата за зарубежный трафик, которая потенциально затронет и другие сервисы.

Порог тоже немаленький. По приведённым оценкам, в 2025 году абонент расходовал в среднем 24 ГБ всего мобильного трафика в месяц. Международные 50 ГБ исключительно через 5G — куда более узкий сценарий.

RSS: Новости на портале Anti-Malware.ru