В Приморье отловили троих тигров с начала года
Дженнифер Лоуренс рассказала, что не получила роль в «Однажды в Голливуде» из‑за внешности
Сергей Собянин надеется, что роверы заменят курьеров
В Саратовской области спасли косулю, которая застряла на льду Волги
Следком Беларуси попросил девушек «постучать» на бывших парней
Марина Влади передала любовную переписку с Высоцким в Росархив
«Изгоняющий дьявола» со Скарлетт Йоханссон выйдет в кино 12 марта 2027 года
Россияне бронируют зарубежное жилье на праздники на 79% активнее, чем в прошлом году
В Москве может появиться бар «Абьюзивные отношения»
Диабетики и гипертоники в России смогут получить бесплатные приборы для контроля за здоровьем
Хейден Кристенсен признался, что прихватил со съемок «Звездных войн» парик Энакина
Экс-президент Lucasfilm Кэтлин Кеннеди призналась, что немного сожалеет о спин-оффе про Хана Соло
Вышла книга о дизайне интерьера, вдохновленная фильмами Уэса Андерсона
В бесплатной версии ChatGPT появится реклама
Климатолог: за полвека температура в России выросла на 2,5 градуса
Джейсон Момоа: съемки сиквела «Minecraft в кино» начнутся в апреле
Снуп Догг сыграет главную роль в хорроре Илая Рота «Don’t Go in That House, Bitch!»
A$AP Rocky, похоже, выпустил дисс на Дрейка. В нем рэпер говорит, что «украл» Рианну
«Я кричала»: Ченнинг Татум помочился на Аманду Сейфрид на съемках фильма «Дорогой Джон»
Памела Андерсон снимется с Билли Бобом Торнтоном в фильме «Somedays»
«ВкусВилл» запустил формат придорожных кафе
В новогоднюю ночь москвичи чаще всего заказывали такси до Чистых прудов и фабрики «Красный Октябрь»
Дрю Бэрримор поделилась, как ее травили из‑за внешности в возрасте 10 лет
В Австралии после запрета соцсетей для детей младше 16 лет деактивировали 4,7 млн аккаунтов
Адриа Архона и Кингсли Бен‑Адир сыграют в эротическом триллере «Презрение»
В Москве прошел модный показ в сугробе в память о Минской дюне
Артемий Лебедев предложил перекрасить Кремль в белый цвет (снова)
Актера Дэниела Стерна заменят в новом сериале ABC после обвинения по делу о проституции

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям