- 2015 15/05
- Автор: Зінаїда Іванівна
- | Перегляди: 1353
Мобільний троянець російського походження Android/Spy.Banker.F демонструє стійке зростання числа виявлених з початку 2014 року. Пік активності шкідників припав на лютий 2015 року, заявили експерти ESET.
Перші зразки Android/Spy.Banker, призначені для крадіжки даних онлайн-банкінгу, були виявлені в кінці 2013 року. Починаючи з середини 2014 року зловмисники активно розвивають це сімейство, запускаючи в експлуатацію нові варіанти шкідливого ПО, орієнтовані на різні системи онлайн-банкінгу. Версія Android/Spy.Banker.F, опрацьована фахівцями ESET, становить до 68% всіх виявлених зразків колекції.
До 98% заражень Android/Spy.Banker.F припадає на Росію, 0,76 і 0,21% відповідно - на Україну і Білорусію. При цьому деякі зразки, виявлені вірусні експертами ESET, поширювалися через колумбійські і чилійські сайти.
Зараження відбувається, коли Android-користувач відвідує один з інфікованих сайтів. На його смартфон або планшет завантажується АРК-файл під назвою "Anketa", після чого в головному меню пристрою з'являється значок "Установка". Коли користувач запускає додаток, воно запитує дозволу адміністратора під приводом необхідності шифрування даних (його підтримують версії Android 3.0 і вище). Завдяки прав адміністратора встановлений Android/Spy.Banker.F перешкоджає своєму видалення з системи.
Після установки троянець передає на віддалений сервер номер телефону, IMEI зараженого пристрою, країну, версію Android і інші дані. Функціонал Android/Spy.Banker.F дозволяє злочинцям отримати логіни і паролі онлайн-банкінгу, віддалено керувати зараженим пристроєм і встановлювати інші шкідливі програми.
Коли користувач відкриває Google Play, Android/Spy.Banker.F виводить на екран форму для введення даних банківської карти. Неуважний користувач цілком може переплутати вікно з легітимним запитом або ввести аутентифікаційні дані, щоб позбутися від спливаючих вікон. Експерти ESET рекомендують дотримуватися обережності при установці мобільних додатків, знайдених за межами Google Play, ігнорувати сайти, що пропонують завантажити APK-файлів, і не переходити за підозрілими посиланнями, отриманими в SMS або онлайн-месенджерах.
Головне на ПК-манія
Купуєте б/у iPhone? Перевірте, чи не крадений він
Якщо ви мрієте про iPhone, але на новинку не вистачає коштів, є сенс придивитися до старих ...
Software новини 2014-10-04 00:42:23
Україна може закрити російські сайти, які допомагають терористам на Сході
Україна може закрити російські сайти, пособляющие терористам на Сході Українська влада розглядає ...
Новини інтернету 2014-04-29 19:24:47
Google і Über працюють над створенням безпілотних таксі
Агентство Bloomberg повідомило, що компанія Google розробляє сервіс за викликом таксі через ...
Software новини 2015-02-04 15:42:07
У Мережі з'явилася карта підводних комунікацій інтернету
У Мережі з'явилася карта підводних комунікацій інтернету ...
Новини інтернету 2014-03-05 13:33:13
У Росії запустять власну мережу інтернет "Чебурашка"
У Росії запустять власну мережу інтернет "Чебурашка" Росія може створити власну комунікаційну ...
Новини інтернету 2014-04-29 12:00:02
Інтимні фото голлівудських зірок потрапили в мережу
31 серпня соціальні мережі буквально підірвала новина про витік особистих фотографій ...
Software новини 2014-09-02 08:26:01
Відео дня
Живі додатки
Графіка та дизайн
Morpher 4.5
Triaxes Morpher досить непогана програма, яка дозволяє створити серію кадрів, що відображають перетворення одного зображення до
Системні програми
Заставка ХК СКА 2.1
Заставка ХК "СКА" - заставка для вболівальників хокейного клубу "СКА" з р. Санкт-Петербург. Являє собою розвивається 3D прапор,
Системні програми
PhotoDesktop 1.2
PhotoDesktop - програма призначена для автоматичної зміни шпалер на робочому столі Windows. З допомогою PhotoDesktop можна
Мережа та інтернет
Imadering Pro Mod 1.02
Imadering Pro Mod - модифікація мультипротокольной клієнта IMadering з можливістю зміни окантовки вікна. Можете вибирати теми,