Android-троян крадет деньги со счетов пользователей взломанных приложений

Исследователи «Доктор Веб» сообщили о появлении нового банковского трояна для ОС Android, атакующего пользователей взломанных мобильных приложений. Вредонос Android.BankBot.104.origin распространяется злоумышленниками под видом ПО для взлома игр и читов.

hack-2

Операторы трояна размещают его на мошеннических веб-сайтах, предлагающих информацию о более чем 1000 популярных игр. Данные ресурсы имеют цифровую подпись, поэтому не вызывают подозрений у большинства пользователей. При попытке загрузить с сайта то или иное приложение жертва перенаправляется на другой мошеннический сайт, распространяющий Android.BankBot.104.origin под видом взломанного ПО для игр или читерских программ.

Троян устанавливается на смартфоны и планшеты жертв как приложение под именем «НАСК» и после запуска пытается получить доступ к функциям администратора устройства. Затем вредонос удаляет свой значок из списка приложений на главном экране.

hack-1

Далее вредоносное ПО определяет наявность подключения услуги мобильного банкинга, а также доступность каких-либо денежных счетов. С этой целью троян отправляет содержащие специальные команды SMS-сообщения на соответствующие номера банковских систем. В случае обнаружения денег вредонос незаметно переводит их на счета преступников.

Кроме того, киберпреступники могут дистанционно управлять банкером. Так, по команде с управляющего сервера троянец способен включить переадресацию вызовов на заданный номер, скрывать от пользователя входящие СМС и перехватывать их содержимое, отправлять СМС-сообщения, выполнять USSD-запросы, а также некоторые другие действия.

Источник: MacDigger.ru


10 комментариев

  • ну, во-первых, не Наск, а Наська. Во-вторых, спасу от таких нет
  • Гугел параша 3 года назад
    0
    андроид так и должен работать
  • Интересно, что красть у них, если они игрушку за 100₽ купить не могут?
  • Всякие там трояны, вирусы, а андроид как была самая востребованая ОС, так и остаётся. Как интересно...
    • потому-что 90% смартфонов на ней - трубки за 100-200 баксов, которые берут в качестве звонилки. Топовых аппаратов там примерно столько же как айфонов
      • Стоп. Т.е. если посчитать все формы выпускающие смартфоны на андроеде и помножить как минимум на один, то у вас получается количество примерно равное количеству айфонов? У вас беда с арифметикой.
  • У знакомых так похитили 90т.р. Пытаются искать через полицию, но бесполезно все...
    • Т.е. твои знакомые настолько лошары, что скачали с левого сайта программу для взлома ИГРУЛЕК!!! на аппарат с рутом, проигнорировали предупреждение об опасности установки программ из сторонних источников и дали этой программе рут права? Откуда у таких дебилов 90т.р. на карте? Мне кажется ты лукавиш, мой юный друг.
      • Не рут, а администратор устройства, многие резидентные проги требуют эти права. Это штатная фича а не взлом (как рут), чо там? Как и на компе, ткнули далее-далее и всё, проблема-то