Минфин - Курсы валют Украины

Установить
30 сентября 2017, 16:45 Читати українською

Банковский троян BankBot вернулся в Google Play

Банковский троян BankBot, атакующий пользователей Android-устройств, вернулся в Google Play. Об этом сообщает The Paypers.

Банковский троян BankBot, атакующий пользователей Android-устройств, вернулся в Google Play.
Фото: sondakika.com

Зловред улучшил обфускацию кода и усовершенствовал механизм заражения.

BanBot представляет собой банковский троян, которым мошенники управляют удаленно. С его помощью они собирают банковские реквизиты пользователей, используя поддельные формы для входа в различные приложения.

Кроме того, зловред позволяет перехватывать текстовые сообщения, что дает возможность обойти двухфакторную аутентификацию и отображать незапрашиваемые push-уведомления.

BankBot загружается на Android-устройства под видом обычного приложения, а затем работает в фоновом режиме.

Комментарии - 2

+
+6
swanforever
swanforever
30 сентября 2017, 18:07
#
Под видом какого приложения он загружается?
+
0
swanforever
swanforever
30 сентября 2017, 19:47
#
Misuse of Android Accessibility has been previously observed in a number of different trojans, mostly outside Google Play. Recent analyses from SfyLabs and Zscaler have confirmed that the crooks spreading BankBot managed to upload an app with the Accessibility-abusing functionality to Google Play, only without the banking malware payload.
The «complete puzzle» featuring the banking malware payload that managed to sneak into Google Play masqueraded as a game named Jewels Star Classic. The attackers misused the name of popular legitimate game series Jewels Star that is not connected to this malicious campaign.
Чтобы оставить комментарий, нужно войти или зарегистрироваться