Android-троян атакує клієнтів десятків банків по всьому світу — Finance.ua
0 800 307 555
0 800 307 555

Android-троян атакує клієнтів десятків банків по всьому світу

Кримінал
629
В даний час існують сотні різних представників банківських троянців для ОС Android, і один з них – Android.SmsSpy.88.origin, відомий вірусним аналітикам компанії «Доктор Веб» ще з 2014 року.
Незважаючи на свій вік ця шкідлива програма анітрохи не втратила актуальності, оскільки автори вірусу вдосконалили її функціонал, зробивши банкера більш небезпечним і додавши функції троянця-здирника.
Банківські трояни, що заражають мобільні пристрої під управлінням ОС Android, являють собою одну з головних загроз для користувачів, оскільки здатні вкрасти всі гроші з рахунків своїх жертв.
З початку 2016 року фахівці компанії «Доктор Веб» отримали доступ до більш ніж 50 бот-мереж, які складалися з мобільних пристроїв, заражених різними модифікаціями Android.SmsSpy.88.origin.
В результаті проведеного дослідження вірусні аналітики встановили, що кіберзлочинці атакували користувачів більше 200 країн, а загальне підтверджене число інфікованих пристроїв досягло майже 40 000.
Найбільше число пристроїв, заражених троянцем, довелося на Туреччину (18,29%), Індію (8,81%), Іспанію (6,90%), Австралію (6,87%), Німеччину (5,77%), Францію (3,34%), США (2,95%), Філіппіни (2,70%), Індонезію (2,22%), Італію (1,99%), ПАР (1,59%), Великобританію (1 , 53%), Пакистан (1,51%), Польщу (1,1%), Іран (0,98%), Саудівську Аравію (0,96%), Китай (0,92%), а також Бангладеш ( 0,85%).
При цьому найбільше число мобільних пристроїв, заражених Android.SmsSpy.88.origin, працювало на ОС Android версії 4.4 (35,71%), 5.1 (14,46%), 5.0 (14,10%), 4.2 (13,00 ) і 4.1 (9,88).
Широка географія поширення Android.SmsSpy.88.origin пояснюється тим, що створили троянця автори вірусів рекламують його на різних підпільних хакерських форумах, продаючи як комерційний продукт.
При цьому в комплекті з найбільш шкідливою програмою зловмисники – покупці незаконної послуги отримують і серверну частину разом з панеллю адміністрування, за допомогою якої можуть управляти зараженими пристроями.
За матеріалами:
PaySpace Magazine
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас