Наверх

Осторожно! В Google Play нашли приложение, которое похищает деньги со счетов

29 мая 2020

Эксперты из антивирусной компании ESET нашли банковский троян, который распространяется через официальный магазин Google Play. Он размещался в разделе «Образование» под названием DEFENSOR ID. Если у вас установлено это приложение, незамедлительно его удалите! 

Согласно описанию приложения, его задача — повысить безопасность пользователя при помощи использования сквозного шифрования. В действительности все совсем иначе: оно запрашивает несколько критически значимых разрешений, среди которых — изменение системных настроек. 

Установив приложение, злоумышленники получают возможность читать текст, который отображается в любом приложении. Также они могут отправить сообщение с данными для входа в учетные записи, коды двухфакторной аутентификации и другие важные сообщения. Таким образом вредонос способен получить доступ к аккаунтам онлайн-банков, социальных сетей и e-mail жертвы. 

Вместе с этим приложением эксперты  обнаружили еще одну вредоносную разработку под названием Defensor Digital. Они пользовались одним и тем же C&C-сервером. В настоящее время программы уже удалены из Google Play.

Напомним, что в период пандемии коронавируса злоумышленники особенно активны. Они раз за разом придумывают новые схемы обмана на фоне нестабильной ситуации в мире. Например, под угрозой оказались пользователи, которые потеряли значительную часть заработка. Жертва получает сообщение с просьбой распространить определенную информацию, а в этот момент хакеры пытаются  установить на устройство рекламное ПО, с помощью которого преступники монетизируют свои действия. 

Дмитрий КУЛЬБАЦКИЙ

Фото из открытых интерент-источников

Лента новостей
Слушать радио
Новое радио Народное радио
Лента новостей
26 ноября 2024 25 ноября 2024 24 ноября 2024 23 ноября 2024 22 ноября 2024
Все новости