Владельцев смартфонов Samsung предупредили о мошенническом приложении, которое похищает личную информацию
В компании ThreatFabric предупреждают владельцев телефонов на ОС Android относительно приложений, похищающих личные данные, в том числе банковские реквизиты. Программное обеспечение поражает смартфоны линейки Samsung Galaxy.
Об этом пишет Forbes.
Компания ThreatFabric исследует и анализирует мобильную безопасность. Она обнаружила вредоносное приложение, которое предназначено для одноразовой загрузки и установки вредоносного ПО на устройство — Android-дропер Anatsa.
«Уникальность этого дропера в его вредоносном коде, специально нацеленном на устройства Samsung», — сообщили эксперты по кибербезопасности.
Вредоносное ПО было адаптировано для взаимодействия с сервисом поддержки пользователей с ограниченными возможностями AccessibilityService, предварительно установленным на устройствах Samsung. Из этого следует, что мошенники с самого начала разрабатывали и тестировали свой код исключительно для устройств Samsung Galaxy.
Специалисты убеждены, что хакеры смогут и далее создавать приложения для атак смартфонов конкретных производителей, поэтому под прицелом у них не только южнокорейский бренд.
Какие страны пострадали
Киберпреступники запустили Anatsa, разместив ряд приложений в Google Play Store. По оценкам ThreatFabric, дропер активно атаковал смартфоны пользователей из Великобритании, Западной и Восточной Европы. Вредоносное ПО маскировали под типичные безвозмездные служебные приложения, которые часто попадали в ТОП-3 категории «Лучшие новые бесплатные» на Play Store. Это увеличивало их популярность, а количество жертв росло.
Программа может похитить информацию пользователей, у которых есть счета в определенных банках. В ThreatFabric убеждены, что хакерская способность концентрироваться на конкретных банках приведет к еще большему количеству случаев мошенничества. ThreatFabric посоветовала финансовым организациям обезопасить клиентов от установки бесплатных приложений на свои устройства.
«Избегайте бесплатных приложений, если вы не доверяете разработчику. И хотя бы время от времени удаляйте приложения, которыми не пользуетесь, со своего устройства», — резюмировали авторы материала.
Напомним, Google создал новую программу, чтобы защитить пользователей от приложений, используемых для финансового мошенничества. В рамках инициативы усилят защиту от Google Play Protect.
Play Protect будет анализировать и автоматически блокировать скачивание приложений, которые могут использовать конфиденциальные разрешения, часто используемые для финансового мошенничества.
По материалам: Фокус
Поделиться новостью