Обнаружен неуловимый Android-троян

Опубликовано: 17 сентября 2019 г. в 14:33 130 0Нет комментариев0

Group-IB обнаружила Android-троян, нацеленный на пользователей Avito и ещё 30 сервисов в сфере услуг. Потенциальный ущерб в РФ оценивается специалистами как минимум в 35 млн рублей с начала 2019 года, говорится в сообщении компании, поступившем в распоряжение «Интерфакса».

Помимо клиентов Avito жертвами трояна стали другие известные интернет-порталы: AliExpress, «Юла», Pandao, Aviasales, Booking, Trivago, сервисы по заказу такси и каршеринговых услуг.

Количество пострадавших в результате атак злоумышленников в Group-IB не раскрывают, однако указывают, что троян был нацелен на клиентов 70 банков, платёжных систем, web-кошельков в России и странах СНГ (Украина, Казахстан, Белоруссия).

Согласно информации компании, злоумышленники создают фишинговые страницы, замаскированные под Avito. Пользователи публикуют объявления на подобных сайтах, после чего злоумышленники присылают им смс со ссылкой якобы на детали платежа. Перейдя по ней и выполнив несколько дополнительных действий, жертва загружает на свой смартфон вредоносное приложение.

«Получение данных банковских карт осуществляется стандартным для Android-троянов образом: пользователю демонстрируются фишинговые окна, маскирующиеся под легитимные мобильные приложения банков, куда жертва сама вводит данные своей банковской карты», – напоминают в Group-IB.

Троян работает на всех версиях Android не ниже 4.4 и способен обходить популярные антивирусные программы, включая продукты Dr. Web, «Лаборатории Касперского», Clean, Samsung Smart Manager и другие.

ВЛуки.ру

👉 Подписывайтесь на наши страницы. Мы есть в Телеграм, ВКонтакте и Одноклассниках

Комментарии

    Еще никто не оставил комментариев.

Для того чтобы оставлять комментарии Вам необходимо зарегистрироваться либо авторизоваться на сайте.