Eset обнаружила фальшивые банковские приложения в Google Play
21 сен 2018 15:40 #72241
от ICT
ICT создал тему: Eset обнаружила фальшивые банковские приложения в Google Play
Eset обнаружила новую партию вредоносных банкеров в Google Play. Они маскируются под официальные приложения финансовых сервисов и используются злоумышленниками для кражи данных банковских карт. Подделки появились в Google Play в июне 2018 г., до удаления их успели установить больше тысячи раз. Приложения размещены от лица разных разработчиков, однако общие фрагменты кода позволяют предположить, что за ними стоит один автор (или группа авторов). Разработчики вредоносных приложений используют обфускацию (запутывание) кода, что, вероятно, и позволило подделкам обойти защиту Google Play. Единственная функция этих приложений – кража данных. Все они отображают при запуске форму ввода данных банковской карты или логина и пароля от личного кабинета. Если пользователь заполнит такую форму, его данные будут отправлены на удаленный сервер злоумышленников, а приложение поблагодарит жертву «за сотрудничество». В настоящее время вредоносные приложения имитируют софт банков из Новой Зеландии, Австралии, Великобритании, Швейцарии и Польши, а также австрийского обменника криптовалют Bitpanda. Тем не менее, перенацелить атаку на клиентов других банков и финансовых сервисов не составит труда злоумышленникам. Антивирусные продукты Eset детектируют подделки как Android/Spy.Banker.AIF, Android/Spy.Banker.AIE и Android/Spy.Banker.AIP. Рекомендации Eset: Устанавливайте только легитимные мобильные приложения по ссылке с официальных сайтов банков и других финансовых сервисов; не вводите конфиденциальные данные в онлайн-форму, если не уверены в безопасности приложения; обращайте внимание на число загрузок, рейтинг приложения и отзывы в Google Play; своевременно устанавливайте обновления ПО вашего Android-устройства и защитите его с помощью надежного антивирусного продукта.
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Eset обнаружила фальшивые приложения Pokemon Go на Google Play | 35.63 | Пятница, 15 июля 2016 |
Eset обнаружила поддельные GPS-приложения в Google Play | 27.46 | Вторник, 22 января 2019 |
Eset обнаружила в Google Play приложения для кражи банковских данных | 26.88 | Пятница, 27 июля 2018 |
Eset: фальшивые антивирусы в Google Play скачали до 7 млн пользователей | 23.8 | Вторник, 10 апреля 2018 |
Поддельные покемоны: ESET нашла фальшивые Pokemon GO на Google Play | 23.54 | Пятница, 15 июля 2016 |
Eset: банковские трояны проникли в Google Play | 22.22 | Среда, 31 октября 2018 |
Eset обнаружила в Google Play приложение для кражи криптовалюты | 22.02 | Понедельник, 07 мая 2018 |
«Лаборатория Касперского» обнаружила в Google Play легитимные приложения со скрытыми майнерами | 21.21 | Среда, 04 апреля 2018 |
Avast обнаружила в Google Play приложения с вредоносной рекламой, скачанные более 30 млн раз | 21.21 | Среда, 24 апреля 2019 |
Eset нашла в Google Play приложения для кражи криптовалюты | 20.48 | Пятница, 16 ноября 2018 |