Новый банковский Android-троян PixPirate использует платежную платформу PIX

Новый банковский Android-троян PixPirate использует платежную платформу PIX

Новый банковский Android-троян PixPirate использует платежную платформу PIX

На ландшафте киберугроз появился новый банковский троян для Android. Получивший имя PixPirate вредонос примечателен тем, что использует платежную платформу PIX для совершения мошеннических действий.

На PixPirate обратили внимание специалисты итальянской компании Cleafy. Активность трояна отслеживалась с конца 2022 года. Именно команда Cleafy дала вредоносу имя — PixPirate.

«PixPirate относится к новому поколению банковских троянов, предназначенных для атак на владельцев Android-устройств, поскольку использует технику Automatic Transfer Systems (ATS). Таким образом, операторы вредоноса могут автоматизировать внедрение несанкционированного перевода денежных средств в платформе Pix», — рассказывают эксперты.

Кроме того, PixPirate продолжает «добрую» традицию Android-троянов — использовать специальные возможности операционной системы (accessibility services API) для ряда вредоносных действий. Например, именно так зловред отключает на устройстве Google Play Protect, перехватывает СМС-сообщения, препятствует удалению и выводит рекламные уведомления.

Стоящих за PixPirate злоумышленников интересуют пароли пользователя от банковских приложений. Для обфускации и шифрования кода троян использует фреймворк Auto.js. Дропперы PixPirate, как правило, маскируются под приложения для аутентификации.

Троян заточен под атаки на клиентов бразильских кредитных организаций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Компания Стахановец получила лицензию ФСТЭК России

Компания «Стахановец» получила бессрочную лицензию ФСТЭК России на разработку и производство средств защиты конфиденциальной информации. Продукт, представленный на рынке с 2009 года, входит в Реестр российского программного обеспечения.

Согласно лицензии № Л050-00107-77/02210986, компания имеет право разрабатывать и производить программно-технические комплексы для защиты, обработки и контроля информации, а также внедрять их на объектах критической информационной инфраструктуры.

Ранее система «Стахановец», предназначенная для защиты от утечек данных и мониторинга сотрудников, получила сертификат соответствия ФСТЭК России по 4 уровню доверия.

«Для нас, как для разработчика, критически важно не только расширять функциональность решения, но и обеспечивать максимально высокий уровень безопасности», — отметил генеральный директор компании Дмитрий Исаев.

«Это цель, которую ставят перед собой лидеры рынка, и важный критерий для наших клиентов. Мы ценим их обратную связь и считаем принципиально важным соответствовать требованиям регуляторов в области ИТ-безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru