Банківський троян BankBot, атакуючий користувачів Android-пристроїв, повернувся в Google Play. Про це повідомляє The Paypers.
30 вересня 2017, 16:45
Банківський троян BankBot повернувся в Google Play
Вірус поліпшив обфускацію коду і вдосконалив механізм зараження.
BanBot — це банківський троян, яким шахраї керують дистанційно. З його допомогою вони збирають банківські реквізити користувачів, використовуючи підроблені форми для входу в різні додатки.
Крім того, зловредів дозволяє перехоплювати текстові повідомлення, що дає можливість обійти двухфакторную аутентифікацію і відображати незапитувані push-повідомлення.
BankBot завантажується на Android-пристрої під виглядом звичайного додатка, а потім працює у фоновому режимі.
Джерело:
Мінфін
Коментарі - 2
The «complete puzzle» featuring the banking malware payload that managed to sneak into Google Play masqueraded as a game named Jewels Star Classic. The attackers misused the name of popular legitimate game series Jewels Star that is not connected to this malicious campaign.