В GooglePlay обнаружены приложения, которые похищают деньги со счетов

В настоящее время программы уже удалены из магазина

a7fe1cbe1b94b6cd14e09b9fcf65118717845251.jpeg

Банковский троян, распространяемый в официальном магазине GooglePlay обнаружила компания ESET, международный эксперт в области информационной безопасности. Он размещался в разделе «Образование» под названием DEFENSOR ID, сообщает РИА VladNews.

Согласно описанию приложения, его задача – повысить безопасность пользователя при помощи использования сквозного шифрования. В действительности оно запрашивает несколько критически значимых разрешений, среди которых – изменение системных настроек. 

DEFENSOR ID получает возможность читать текст, отображаемый в любом приложении и отправить его злоумышленникам, например, СМС, данные для входа в учётные записи, коды двухфакторной аутентификации. Таким образом вредонос способен получить доступ к аккаунтам онлайн-банков, социальных сетей и e-mail жертвы. 

Вместе с DEFENSOR ID обнаружено ещё одно вредоносное приложение под названием DefensorDigital. Они пользовались одним и тем же C&C-сервером.

В настоящее время программы уже удалены из GooglePlay.

На основе результатов данного исследования ESET возможно разработать способы улучшения технологий обнаружения вредоносов до того, как они попадут в официальный магазин. 

Вредоносное приложение, обнаруженное в Google Play

Разрешения, которые запрашивает вредонос

Все новости
Другие материалы рубрики "Общество"
2e143bc2519bf639a350f7ed333bb9e4dc7d5118.jpeg

Праворульные авто остаются дешевле: эксперты назвали лидеров рынка

Самая высокая разница цен — у Suzuki Jimny и Toyota Prado

c8f08cb1b5cd882cd6c7b2370e221147d92dd29f.jpeg

Работа за экраном «сажает» зрение: 63% россиян жалуются на усталость глаз

Медики призывают делать перерывы каждые 20 минут и не пользоваться гаджетами лёжа

27fdfbdcadc3518a43d2f2b6b4d528ba5d63da95.jpeg

В России предложили продавать сладкую газировку детям только по паспорту

Инициатива направлена в Госдуму и уже вызвала оживлённую дискуссию