Тисячі євро як не бувало: з'явився новий хитрий Android-троян

13 грудня 2018, 10:05
Читать новость на русском

Користувачам смартфонів і інших гаджетів на операційній системі Android слід остерігатися нової шкідливої програми. Цього разу небезпечний троян ховається під виглядом утиліти для оптимізації енергоспоживання смартфонів. Крім того, він навчився обходити двофакторну аутентифікацію. А поширюється це програмне забезпечення за допомогою скомпрометованих ресурсів і альтернативних магазинів додатків.

Виявив цей Android-троян експерт в області кібербезпеки антивірусної компанії ESET Лукас Стефанко, пише AndroidInsider.

Читайте також: Кіберполіція попередила українців про новий вірус, який шкодить Windows: як уберегтися


Троян маскується під утиліту для оптимізації енергоспоживання смартфонів

Так, після встановлення шкідник сканує пристрій на предмет наявності додатку PayPal, потім запитує доступ до спеціальних можливостей і у підсумку ховає свою піктограму на робочому столі. Після цього користувач отримує повідомлення з рекомендацією увійти в обліковий запис PayPal задля перевірки даних з метою безпеки.

Якщо жертва все виконує та авторизується у додатку, троян починає використовувати спеціальні можливості пристрою, що імітують натискання на екран, і з Вашого рахунку буде переведено 1 тисячу доларів/євро залежно від регіону розташування.

Як підкреслює Стефанко, весь процес займає не більше ніж 5 секунд і не передбачає хоч якогось більш-менш ефективного способу втрутитись у нього. Крім того, для нього навіть двофакторна аутентифікація не є перешкодою, оскільки користувач сам відкриває PayPal.

Читайте також: Яку серйозну небезпеку приховують бюджетні Android-пристрої


Також в арсеналі шкідника є присутнім фішинг

Якщо ж Ви не встановлювали вищезазначений платіжний сервіс, то у такому разі троян вдається до фішингової атаки. Він, зокрема, завантажує оверлейні компоненти, які перекривають екрани авторизації у додатках Google Play, WhatsApp, Skype, Viber і Gmail, і пропонує жертві ввести дані її банківської карти.

До слова, нещодавно фахівці виявили троян, який маскується під сервіс Google Play.

Більше новин, що стосуються подій зі світу технологій, ґаджетів, штучного інтелекту, а також космосу читайте у розділі Техно