Жительница Приморья отправила письмо в бутылке ― через полгода его нашли в Японии
Николь Кидман ради съемок в «Скарпетте» научилась проводить вскрытие тел
Энн Хэтэуэй не выходила из образа Пенелопы на съемках «Одиссеи» — даже во время 3-дневных перерывов
Наташу Ростову в «Войне и мире» Сарика Андреасяна сыграет Полина Гухман
Харрисон Форд прослезился, получая почетную награду Гильдии киноактеров
Marine Serre выпустила платье-пазл с «Моной Лизой» да Винчи
Журналистка «Афиши Daily» прочитает в Москве лекцию о нишевости
В кинотеатре «Октябрь» пройдет фестиваль актуального научного кино ФАНК
Для девятиклассников введут устный экзамен по истории
Россияне ценят обсуждение инфоповодов с друзьями, но перепроверяют все в новостных лентах
«Момент» с Charli XCX не выйдет в российский прокат
Loqiemean, IOWA и Lab с Антоном Беляевым выступят на фестивале Stereoleto
В Австралии начались съемки третьего сезона комедии «Колин из бухгалтерии»
В России составили список книг, которые нужно маркировать из‑за упоминания наркотиков
Apple закрыла «Палм-Рояль» с Кристен Уиг после двух сезонов
У Брюса Кэмпбелла диагностирован рак. Он назвал болезнь «поддающейся лечению», но не «излечимой»
Создатель God of War раскритиковал первый кадр сериала: «Кратос выглядит так, будто гадит в лесу»
«Улица Сезам», «Мальчик с оленьими рогами» и «Опорная команда» стали триумфаторами детской «Эмми»
Тесса Томпсон снимется в триллере «Next Door»
Первый за три года концерт Гарри Стайлза покажут на Netflix
HBO Max и Paramount+ планируют объединить в один стриминговый сервис
СМИ: пиарщица Джима Кэрри уверяет, что премию «Сезар» посетил именно он (а не двойник)
Уровень цифровой грамотности россиян в 2025 году снизился впервые за семь лет
Винс Вон случайно убивает диджея в трейлере экшн-комедии «Майк и Ник и Ник и Элис»
Операторы сделали бесплатными звонки для абонентов из РФ, находящихся в странах Ближнего Востока
В Москве впервые церемонии бракосочетания прошли на станции метро «Сокольники» БКЛ
Команда «Сменки» запустила конкурс на разработку дизайна современного школьного кабинета
Øneheart выпустил эмбиент-трек «Mistakes», в котором впервые звучит его голос

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям