]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Технологии
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен похищающий деньги пользователей Android-троянец

13:34 26.11.2014
, Алексей Грибков
Изображение с сайта drweb.com
Изображение с сайта drweb.com

Вредоносная программа крадет личную информацию владельцев мобильных устройств

Специалисты компании «Доктор Веб» провели исследование троянца, который применяется для заражения мобильных устройств, работающих под управлением системы Android, сообщается на сайте антивирусной компании.

Вредоносная программа называется Android.BankBot.34.origin и может красть личную информацию владельцев смартфонов и планшетных компьютеров. Кроме того, она способна похищать денежные средства со счетов мобильных телефонов и банковских счетов своих жертв.

Отмечается, что вредоносную деятельность данное ПО может начинать только после установки в систему самим владельцем. Чтобы повысить вероятность установки и запуска троянца, авторы распространяют его под видом системного обновления, а также снабжают его ярлыком одной из популярных программ (выбор приложения для имитации может быть любым).

После установки Android.BankBot.34.origin размещает на главном экране свой ярлык, который может располагаться по соседству с ярлыком оригинальной программы (если она уже имеется в системе). Неопытные пользователи вполне могут спутать приложения и таким образом случайно запустить троянца вместо настоящего программного обеспечения.

В случае если жертва самостоятельно не активирует вредоносное приложение после его установки, то запуск троянца все равно произойдет, так как в нем предусмотрена автоматическая загрузка при каждом включении системы.

После инициализации вредоносное ПО запрашивает у пользователя доступ к функциям администратора устройства (в некоторой степени это позволяет вредоносному приложению затруднить его удаление), а также удаляет созданный ранее ярлык в случае если запуск производился самим владельцем устройства.

По словам специалистов, Android.BankBot.34.origin способен реализовать на зараженном устройстве два типа атаки.

Первый из них напрямую зависит от поведения самого пользователя и активируется тогда, когда жертва пытается запустить одно из интересующих злоумышленников приложений. Если пользователь инфицированного смартфона или планшета запустит подобную программу, то Android.BankBot.34.origin отобразит поверх ее интерфейса фишинговое диалоговое окно с полями для ввода конфиденциальной информации (номер телефона, логин, пароль или данные о кредитной карте). При этом отмечается, что для каждого из этих приложений троянец довольно правдоподобно имитирует соответствующую форму запроса.

Подобным образом киберпреступники атакуют следующие мобильные приложения:
- Gmail;
- Google Play;
- Google Play Music;
- Instagram;
- Skype;
- Viber;
- Twitter;
- WhatsApp;
- Facebook;
- «Одноклассники»;
- «Вконтакте»;

Разумеется, что введенная пользователем информация передается на управляющий сервер.

Что касается второго типа атаки, то он не зависит от совершаемых действий пользователем, а происходит в соответствии с указаниями злоумышленников, которые поступают от удаленного узла.

В частности, по команде Android.BankBot.34.origin способен выполнить такие операции, как:
- внести в черный список номер телефона; сообщения с него будут скрываться от пользователя (по умолчанию — это сервисные номера телефонных операторов, системы мобильного банкинга и платежной платформы);
- начать/прекратить перехват входящих и исходящих СМС;
- отправить СМС-сообщение;
- выполнить USSD-запрос;
- очистить список блокируемых номеров;
- передать на сервер идентификатор вредоносной программы или информацию об установленных приложениях;
- отобразить на экране устройства диалоговое окно или сообщение в соответствии с полученными с управляющего сервера параметрами.

Эксперты отмечают, что адрес основного управляющего сервера находится в анонимной сети Tor, а соединение по защищенному протоколу обеспечивается за счет использования в троянце кода официального клиента для подключения к сетевым ресурсам с псевдодоменом .onion. Это обеспечивает авторам вредоносных приложений высокую степень защищенности и все чаще начинает встречаться в Android-троянцах.

Перехват СМС-сообщений позволяет злоумышленникам использовать Android.BankBot.34.origin в качестве банковского троянца для похищения денежных средств со счетов пользователей. Похитить деньги с мобильного счета они могут при помощи USSD-команд (переводят определенную сумму на свой номер).

По данным источника, список атакуемых мобильных операторов и кредитных организаций почти никак не ограничен и зависит от текущих потребностей создателей вредоносной программы. Наибольшему риску подвержены клиенты банков и платежных систем, которые предлагают услугу управления счетом посредством СМС-сообщений, а также абоненты операторов мобильной связи, которые предоставляют функцию мобильного перевода со счетов телефонов.

Также создатели Android.BankBot.34.origin могут отдать «приказ» троянцу от имени банка вывести на экран жертвы запрос ввода пароля для доступа к учетной записи онлайн-банкинга и таким образом получить контроль над всеми счетами.

Темы: Технологии, Наука и техника
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

  1. 16.02.2015, 12:47
    Гость: наблюдатель

    По телевизору показали сюжетик из "жизни" мобильных беспроводных устройств.
    Так вот собрав несколько и включив их экспериментаторы утверждают, что поп -корн от них жарится.
    Пользуйтесь на здоровье!))) (

    • ответить
    • ветвь обсуждения
]]>
]]>
Выбор читателей
Freepik "/>
Отмена домашки: нужны ли школе такие перемены?
Россия предупредила Армению о возможной приостановке соглашения по газу
Смертельно опасная щедрость. Украину готовят к длительной войне с Россией
Суд приговорил к 3 годам колонии россиянку, сделавшую кальян на куличе
]]>
Агрегатор 24СМИ
]]>
Избранное
Тайны «Азовстали». Почему Путин приказал отменить штурм последнего оплота неонацистов в Мариуполе
Ничего Кроме Правды feat. Магнитная Аномалия «Нирвана» (интернет-сингл)
«Ундервуд» помянул лидера «Маркшейдер кунст»
«Пилот», 7 ноября, ДК им. Горбунова
Alexei Borisov & Jérôme Lorichon & Olga Nosova & Quentin Rollet «Shampanskoye»
Скворцы Степанова «Море волнуется» (интернет-cингл)
Гриндерс «Акулы караоке» (интернет-сингл)
Лидер «Приключений Электроников» счел песню «Погоня» чересчур милитаристической
Сергей Черняховский. Дипломы, кандидатские и Симоньян
О концепции государственной политики исторической памяти
«Вы можете определять правила на своей территории. Но вы пытаетесь вменить это правило всем. И вот это – расизм»
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.



Организации, запрещенные на территории Российской Федерации
Политика конфиденциальности
Согласие на обработку файлов cookie

Мы используем файлы cookie и сервисы сбора технических данных для корректной работы сайта и анализа посещаемости. Продолжая пользоваться сайтом, вы соглашаетесь с обработкой этих данных.