90 Android-вредоносов пробрались на 5,5 млн смартфонов через Google Play

90 Android-вредоносов пробрались на 5,5 млн смартфонов через Google Play

90 Android-вредоносов пробрались на 5,5 млн смартфонов через Google Play

Более 90 вредоносных приложений для мобильных устройств на Android пробрались более чем на 5,5 млн смартфонов пользователей. Все они были загружены из официального магазина Google Play.

Попав на девайс, эти программы устанавливали адваре и другой вредоносный софт, включая банковский троян Anatsa (он же Teabot).

Задача Anatsa — вытащить учётные данные от онлайн-банкинга и предоставить операторам возможность выводить или тратить деньги владельца мобильного устройства на Android.

Как отмечают в отчёте исследователи из Zscaler, банковский троян вернулся в официальный магазин приложений. Теперь он маскируется под программы «PDF Reader & File Manager» и «QR Reader & File Manager».

 

По данным специалистов, число установок этих двух приложений уже перевалило за 70 тысяч. Такая статистика в очередной раз демонстрирует серьёзную опасность, которую представляют вредоносы-дропперы.

Чтобы избежать детектирования, Anatsa применяет многоступенчатый механизм подгрузки пейлоада:

  • сначала дроппер получает конфигурацию и определённые строки от C2-сервера;
  • файл в формате DEX, содержащий вредоносный код дроппера, загружается и запускается на устройстве;
  • далее загружается файл конфигурации, в котором содержится ссылка на пейлоад Anatsa;
  • DEX-файл фетчит и инсталлирует вредоносный APK, завершающий процесс заражения.

 

DEX-файл также проверяет, в какой среде он запускается, чтобы избежать попадания в песочницы. После старта Anatsa подгружает настройки бота и результаты сканирования устройства, а затем подстраивается под геолокацию и профиль жертвы.

НСПК предупредила о сбоях при оплате в интернете картами Visa и Mastercard

У держателей российских карт Visa и Mastercard могут возникнуть сложности при оплате покупок в интернете. Национальная система платёжных карт посоветовала не ждать, пока платёж зависнет в самый неподходящий момент, и заменить старый пластик на карту «Мир».

Проблемы связаны с переходом НСПК на российские сертификаты безопасности.

Они нужны для подтверждения подлинности интернет-ресурсов и организации защищённого соединения. В компании утверждают, что такой шаг обеспечит стабильный доступ к её сервисам и уже стал обычной практикой среди российских организаций.

С картами «Мир» ничего не изменится: ими по-прежнему можно будет расплачиваться как в обычных магазинах, так и в интернете. А вот карты международных платёжных систем, ушедших из России в 2022 году, при онлайн-оплате способны начать капризничать.

Есть ещё один побочный эффект. Некоторые иностранные браузеры могут не распознать российский сертификат и показать предупреждение о небезопасном подключении.

В НСПК подчёркивают: такое сообщение связано с особенностями браузера и само по себе не означает, что ресурс взломан, а данные пользователя уже отправились гулять по Сети.

На безопасность платежей, сохранность информации и работу сервисов переход, по заявлению компании, не повлияет.

RSS: Новости на портале Anti-Malware.ru