В Google Play обнаружен вирус, ворующий банковские пароли

Иллюстрация / REUTERS

Компания ESET предупреждает о новой кампании по распространению мобильного банковского трояна BankBot в Google Play.

В октябре и ноябре 2017 ESET обнаружила новые способы распространения мобильного Банкера BankBot, сообщается на сайте компании.

злоумышленники разместили в Google Play , приложения, предназначенные для скрытого загрузки трояна на устройства пользователей.

На первом этапе кампании в Google Play появились программы-фонарики Tornado FlashLight, Lamp For DarkNess и Sea FlashLight с вредными функциями. На втором этапе - приложения для игры в пасьянс и софт для очистки памяти устройства.

Читайте также киберполиции предупреждает о распространении вируса-шифровальщика Scarab

После первого запуска загрузчик сверяет установленные на устройстве программы по закодированным списком из 160 банковских мобильных приложений. Обнаружив один или несколько совпадений, он спрашивает права администратора устройства. Далее, через 2:00 после активации прав стартует загрузки мобильного трояна BankBot - его установочный пакет замаскирован под обновление Google Play.

Все выявленные загрузчики скачивают одну и ту же версию BankBot с hxxp: //138.201.166.31/kjsdf.tmp. Загрузка возможна только в том случае, если на устройстве пользователя разрешено установка приложений из неизвестных источников. Если эта опция включена, на экране появится сообщение об ошибке и атака не сможет быть продолжена.

после установки BankBot действует типичным для мобильных банкеров образом. Когда пользователь открывает целевое банковское приложение, троян загружает поддельную форму ввода логина и пароля. Введенные данные будут отправлены злоумышленникам и использованы для несанкционированного доступа к банковскому счету жертвы.

Если вы заметили ошибку, выделите ее мышкой и нажмите Ctrl + Enter

Похожие

Снимок экрана: Новый вирус RansomWare наносит вред Европе
Все, что мы можем добавить, это хорошие сроки во время экономической конференции ЕЦБ. Насколько системно уязвимы Элиты к этому материалу? ОЧЕНЬ СКГ Вице-премьер-министр Украины среди тех, кто пострадал от последнего вируса Российский нефтяной гигант "Роснефть" и датская фирма "Шипп" AP Moller-Maersk также попали ИТ-специалисты говорят, что вирус, по-видимому, является вымогателем, похожим на атаку WannaCry
Vbs: malware-gen - как его удалить?
... обнаружение паразитов, таких как Vbs: malware-gen, и помогает в их удалении бесплатно. Вы можете удалить обнаруженные файлы, процессы и записи реестра самостоятельно или купить полную версию. Если Reimage не может обнаружить паразита, свяжитесь с нами в комментариях, и мы предоставим как можно больше данных, или попробуем сканировать с другие инструменты ». Если вы начнете искать ответы в Интернете, вы можете обнаружить, что многие
Эффективное мета-описание - примеры описания мета-описания в Google. - Артефакт блог
Описание страниц, отображаемых в результатах поиска, помогает пользователю решить, следует ли перейти по ссылке на страницу и прочитать ее полный текст. Хотя описание не имеет прямого влияния на позиция в поисковой системе , но может увеличить рейтинг кликов и количество посещений сайта. Как создать эффективное мета-описание? Воспользуйтесь советами Google. Откуда берется контент, который идет в описание? До недавнего

Комментарии

Почему Orange не использует Google Cache, как UPC или Netia?
Почему Orange не использует Google Cache, как UPC или Netia? Как бы вы относились к утверждениям, что время от времени попадают в сеть, что Orange намеренно «обрезает» передачу с YouTube из-за огромной стоимости отправки видео по сети? Может ли эта проблема с YouTube быть связана с тем, что в последнее время смартфоны Android не могут загружать приложения из Google Play через соединение Orange? Пользователи вынуждены переключаться на сотовую связь, что также случалось со мной
Что, ты все еще вирус?
Что, ты все еще вирус? Запустите антивирусный сканер по требованию : Malwarebytes Free на этом этапе всегда настоятельно рекомендуется. Norton Power Eraser (также бесплатно) еще один вариант.
Но является ли вирус vbs: malware-gen действительно вредоносным ПО?
Но является ли вирус vbs: malware-gen действительно вредоносным ПО? Почему только пользователи Avast, AVG или Norton видят эти уведомления? Как избавиться от надоедливых и страшных уведомлений о заражении vbs: malware-gen? Что такое вирус VBS: malware-gen Есть много предположений о том, что VBS: Троян / Червь он заражает компьютеры

Насколько системно уязвимы Элиты к этому материалу?
Как создать эффективное мета-описание?
Откуда берется контент, который идет в описание?
Почему Orange не использует Google Cache, как UPC или Netia?
Как бы вы относились к утверждениям, что время от времени попадают в сеть, что Orange намеренно «обрезает» передачу с YouTube из-за огромной стоимости отправки видео по сети?
Может ли эта проблема с YouTube быть связана с тем, что в последнее время смартфоны Android не могут загружать приложения из Google Play через соединение Orange?
Что, ты все еще вирус?
Но является ли вирус vbs: malware-gen действительно вредоносным ПО?
Но является ли вирус vbs: malware-gen действительно вредоносным ПО?
Почему только пользователи Avast, AVG или Norton видят эти уведомления?