«Одно лицо»: Леонид Каневский оценил корейские мемы с собой
Feduk выступил на первой вечеринке Aperol Sunset Session
Стивен Спилберг хотел снять фильм про Джеймса Бонда, но ему отказали
Калининградец нашел бутылку с посланием 26-летней давности и разыскал его авторов
Оливия Уайлд и Charli XCX спят с одним парнем в трейлере комедии «Я хочу твой секс»
Артисты театров озвучили детские сказки народов России
«Чемпионат» назвал лучшего молодого футболиста России
На Пикнике Афиши установят гигантский надувной диван
«Чемпионат» и Looky запустили ИИ-примерку формы 30 сборных к чемпионату мира-2026
РЖД планируют запустить туристические поезда в Китай
Половина россиян будет отдыхать летом дома или на даче. Зарубежные поездки рассматривают 15%
«Пари Фест» объявил вторую волну участников фестиваля в Нижнем Новгороде
Лионель Месси снялся в рекламе ChatGPT
Симуляция предсказала возможного победителя ЧМ-2026
В Москве почти не осталось ресторанов Black Star Burger
Onitsuka Tiger отделяется от Asics
ФИДЭ приостановила членство Федерации шахмат России
Еще одна дочь Анджелины Джоли и Брэда Питта решила официально отказаться от фамилии отца
Папа римский освятил центральную башню Саграда-Фамилии и провел мессу в недостроенном храме
Кармен Маура в трейлере хоррора «Безумная старуха»
Кинотеатр в Сан-Франциско назвали в честь Кристофера Нолана
Пикник Афиши х Сбер запустил коллаборации с российскими брендами
После «Челюстей» Стивен Спилберг добивался съемок бондианы — но безуспешно
Би-би-си отменила рождественский спецвыпуск «Доктора Кто»
В Казахстане дела о сексуализированном насилии будут вести женщины-следователи
Ченнинг Татум, Джона Хилл и Айс Кьюб ведут переговоры о возвращении в «Мачо и ботана»
Райан Рейнольдс рассказал, как в юности чуть не погиб после наезда пьяного водителя
Для «Одиссеи» Кристофера Нолана выпустят попкорн-бакет в виде Троянского коня

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям