Банківський троян атакує любителів зламаних мобільних ігор — Finance.ua
0 800 307 555
0 800 307 555

Банківський троян атакує любителів зламаних мобільних ігор

Кримінал
400
В поле зору підприємливих кіберзлочинців, що поширюють банківських троянців, потрапили любителі мобільних ігор.
Веб-портали зловмисників містять інформацію про більш як 1 000 різних популярних ігор. Примітно, що дані сайти мають дійсний цифровий підпис, в результаті чого багато потенційних жертв можуть вважати їх безпечними, повідомили експерти «Доктор Веб».
При спробі завантажити з цих веб-порталів ту чи іншу програму власник мобільного пристрою перенаправляється на ще один шахрайський сайт, з якого під виглядом зламаних версій ПЗ або програм для читерства скачується банківський троянець Android.BankBot.104.origin.
Крім цієї шкідливої програми, на смартфони та планшети можуть також завантажуватися і інші троянці, зокрема, представники сімейства Банкер Android.ZBot.
Розповсюджуваний зловмисниками троянець Android.BankBot.104.origin захищений спеціальним пакувальником, який знижує ймовірність виявлення антивірусами і ускладнює аналіз.
Android.BankBot.104.origin встановлюється на Android-смартфони та планшети як додаток з ім’ям «HACK» і після запуску намагається отримати доступ до функцій адміністратора пристрою. Потім троянець видаляє свій значок зі списку додатків на головному екрані, ховаючись від користувача.
Далі він приступає до безпосереднього виконання шкідливої діяльності. Зокрема, намагається визначити, чи підключена у жертви послуга мобільного банкінгу, а також чи є у неї будь-які доступні грошові рахунки.
Для цього шкідливий додаток відправляє SMS-повідомлення зі спеціальними командами на відповідні номери банківських систем. Якщо Android.BankBot.104.origin виявляє гроші, він намагається непомітно перевести їх на рахунки зловмисників.
Крім того, кіберзлочинці можуть дистанційно керувати банкером. Так, по команді з керуючого сервера троянець здатний включити переадресацію викликів на заданий номер, приховувати від користувача вхідні SMS та перехоплювати їх вміст, відправляти SMS-повідомлення, виконувати USSD-запити, а також деякі інші дії.
Експерти рекомендують геймерам не буде шукати зламані версії ігор і додатків для ОС Android і не встановлювати сумнівні програми на мобільні пристрої, оскільки спроба заощадити невелику суму може обернутися втратою всіх грошей на банківських рахунках.
За матеріалами:
PaySpace Magazine
Якщо Ви помітили помилку, виділіть необхідний текст і натисніть Ctrl+Enter , щоб повідомити про це.

Поділитися новиною

Підпишіться на нас