Сегодня 26 сентября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

Новый Android-троян маскируется под Google Wallet

«Лаборатория Касперского» предупреждает о появлении новой вредоносной программы, представляющей угрозу для владельцев мобильных устройств под управлением операционной системы Android.

Зловред (Trojan-SMS.AndroidOS.FakeInst.ep) хитроумно маскируется одновременно и под официальный магазин приложений Google Play, и под приложение платёжной системы Google Wallet, настойчиво вымогая у пользователя реквизиты его банковской карты. Подавляющее большинство попыток заражения зарегистрировано в России, следом с большим отрывом идут США, а затем страны Европы и Азии.

 Внешний вид трояна

Внешний вид трояна

Троян распространяется посредством SMS-спама: сообщения содержат предложение установить обновление для магазина приложений Google Play и ссылку для скачивания APK-файла. После установки зловред появляется в списке приложений под именем Play Market.

Сразу после запуска вредоносная программа запрашивает права администратора, блокируя возможность работы с устройством до их получения. Добившись своего, вредоносная программа отображает окно со следующим сообщением: «В связи с изменениями в текущем законодательстве США "О защите персональной информации" и "О борьбе с киберпреступностью", а также для идентификации пользователей ОС Android, все пользователи должны пройти процедуру открытия Google Wallet и последующую персонификацию посредством ввода своих банковских реквизитов. Данная процедура ОБЯЗАТЕЛЬНА для прохождения. До окончания процесса ваш телефон будет заблокирован. В течение 24 часов после прохождения идентификации с вашей банковской карты будет списана случайная сумма от 0,01$ до 1,00$. Убедитесь, что данная сумма есть на вашей карте. Это необходимо для авторизации вашей банковской карты в Google Wallet».

 Географическое распределение атакованных пользователей

Географическое распределение атакованных пользователей

После того как пользователь нажатием на кнопку с текстом «Я согласен на передачу своих персональных данных в компанию Google» подтвердит, что он ознакомился с этой информацией, троян показывает другое окно, в котором предлагает жертве ввести номер банковской карты, указать срок её действия и другие персональные данные.

Оба окна показываются поверх всех остальных, в том числе поверх экрана блокировки. Убрать их фактически невозможно: закрытое окно немедленно открывается вновь. Более того, введённая пользователем информация о карте проверяется на соответствие формату BIN (Bank Identification Number) и на принадлежность к довольно большому списку платёжных систем. Только получив корректные данные, троян закрывает окна и отсылает собранные сведения на сервер злоумышленников. Таким образом, пользователи рискуют расстаться со своими деньгами.

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
От ремейка Demon’s Souls до God of War Ragnarok: новые владельцы PS5 могут бесплатно получить эксклюзив Sony, но есть нюанс 8 ч.
Новый патч Starfield «зажёг» звёзды для владельцев видеокарт AMD Radeon и усложнил ограбление торговцев 9 ч.
Расследователи нашли шпионское ПО, которое проникает на устройства пользователя через рекламу в интернете 10 ч.
Старейшей активной торрент-раздаче в мире исполнилось 20 лет 11 ч.
Capcom раскрыла, в чём Dragon’s Dogma II будет похожа на GTA V 12 ч.
Система управления корпоративными устройствами «Аврора Центр» получила поддержку рабочих станций Linux 13 ч.
Spotify будет дублировать подкасты на иностранные языки голосами самих авторов с помощью ИИ 13 ч.
ChatGPT научился понимать голосовые команды и работать с изображениями 13 ч.
Вышел релизный трейлер Cyberpunk 2077: Phantom Liberty, а на YouTube уже начали публиковать видео с полным прохождением дополнения 13 ч.
Минцифры обяжет хостинг-провайдеров идентифицировать клиентов по паспорту или через «Госуслуги» 13 ч.
ФАС предложила Минцифры обеспечить в стране запуск полного цикла производства оптоволокна 6 ч.
Глава AMD Radeon Скотт Херкельман объявил об уходе из компании 7 ч.
Новая статья: Обзор видеокарты MSI GeForce RTX 4060 GAMING X: подвиньтесь, старички! 7 ч.
В Беларуси физлицам полностью запретили дроны — покупать, использовать и даже хранить беспилотники теперь незаконно 8 ч.
Huawei представила FreeBuds Pro 3 — напичканные технологиями TWS-наушники с чипом Kirin A2 и автономностью на 33 часа 8 ч.
Huawei представила самый тонкий планшет с большим дисплеем — MatePad Pro 13.2" толщиной 5,5 мм 9 ч.
Huawei представила премиум-смартфон Mate 60 RS Ultimate Design за $1600 — в комплекте идут уроки верховой езды 9 ч.
MSI официально представила особенную видеокарту GeForce RTX 4060 Gaming X NV Edition 9 ч.
Разработка RISC-V платформы MEEP для будущих европейских суперкомпьютеров завершена 10 ч.
IXcellerate внедрила систему отопления зданий избыточным теплом своих ЦОД 10 ч.