Задержан гендиректор «Эксмо» Евгений Капьев. В издательстве — обыски
На Московских трамвайных диаметрах появились цветные обозначения маршрутов
Крупнейший в мире айсберг А23а практически полностью разрушился
Мессенджер Max переименовали в «Макс»
Rambler&Co: большинство россиян резко негативно относятся к введению шестидневной рабочей недели
ТНТ выпустит фэнтези-сказку «Очень сказочные дела» перед Новым годом
Сандра Буллок и Николь Кидман в трейлере сиквела «Практической магии»
Билеты на громкие культурные события, куда сложно попасть, начали отдавать за «Спасибо»
Дженна Ортега — на первом кадре третьего сезона «Уэнсдей»
Новый взгляд на альтруизм: «+Я» и «Синхронизация» запустили подкаст ко Дню донора
Появилось приложение «Точка доступа» — карта доступных мест для людей на колясках
В московском метро из‑за неисправности остановился поезд. Очевидцы сняли задымление
Директор школы, обезвредивший стрелка, стал героем выпускного бала
Режиссер фильма «Король говорит!» экранизирует книгу Милли Бобби Браун
Disney перевела песни из «Холодного сердца», «Моаны» и «Энканто» на язык жестов
Трансплантацию рук включили в ОМС
Feduk выступил на секретном квартирнике Пикника «Афиши» в Петербурге
Тим Кук покинет пост главы Apple
В Японии одиноким людям власти будут оплачивать подписку на дейтинг-приложения
Фильм «Питер FM» снова выйдет в прокат
«Яндекс» запустит мобильного оператора
В Москве пройдет презентация альбома Lay-Far Dance Orchestra «Skybreak»
Екатерина Темнова и Алексей Серебряков в тизере фэнтези-сериала «Малахит»
Сеть кофеен Cofix начала переговоры о продаже российского бизнеса
Райан Рейнолдс намекнул, что его следующее появление в роли Дэдпула вряд ли будет сольным фильмом
Россиянки назвали сандалии с носками самой раздражающей одеждой у мужчин
Крис Пайн появится в «Дневниках принцессы-3»
В фильме A24 по игре Elden Ring сыграют Кит Коннор, Бен Уишоу и Кейли Спэни

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям