Обнаружено опасное фишинговое приложение для Android

«Лаборатория Касперского» обнаружила один из самых опасных мобильных троянцев, атакующих пользователей Android. Зловред Acecard крадет данные банковских карт и учетные данные для доступа к различным мобильным и онлайн-сервисам, перекрывая официальные приложения фишинговыми окнами. Однако, в отличие от многих аналогичных вредоносных программ, Acecard обладает функцией перекрытия абсолютно любого приложения по команде злоумышленников, что делает возможности троянца практически безграничными. В настоящее время зловред активен во многих странах мира, хотя заражению им в большей степени подвержены пользователи в России, Австралии, Германии, Австрии и Франции.

Новейшие модификации Acecard способны атаковать более 30 финансовых приложений, включая платежный сервис PayPal и системы мобильного банкинга, а также ряд популярных мессенджеров (WhatsApp, Viber, Skype) и мобильных приложений социальных сетей (Instagram, «ВКонтакте», «Одноклассники», Facebook, Twitter). Кроме того, как выяснили эксперты «Лаборатории Касперского», ряд модификаций Acecard способен перекрывать окно приложений Google Play и Google Music для того чтобы заполучить данные банковской карты пользователя.

Помимо фишинговых приемов, в арсенале Acecard есть также функция перехвата SMS от банков с одноразовыми паролями для денежных транзакций, а в область интересов злоумышленников при этом попали 17 российских банков. Кроме того, некоторые модификации зловреда способны получать права суперпользователя, укореняясь в системной папке устройства, вследствие чего избавиться от Acecard стандартными средствами невозможно. Для распространения троянца используются названия, похожие на легитимные и популярные программы. К примеру, эксперты «Лаборатории Касперского» находили его в официальном магазине Google Play под видом невинной игры. Как полагают аналитики, создатели Acecard имеют русское происхождение.










Похожие статьи:
Настав час подивитися, як цього року працювалося спеціалістам, і визначити найкращих ІТ-роботодавців. Запрошуємо ІТ-фахівців узяти...
24 березня у бою під Бахмутом загинув Роман Боровик, Lead Software Engineer у SoftServe. Роман пішов на фронт добровольцем, у нього лишилися...
Усі персонажі вигадані, будь-які збіги з реальністю є випадковими й доводять існування мультивсесвітів, в одному з яких...
Danish IT Product company invites for annual practical programming course. Language: Dyalog APL. To know more, please, www.tryapl.org Participation — free of charge, but the number of participants limited with...
Днями ми зібрались на YouTube-каналі DOU і поговорили про Front-end з Андрієм Лісточкіним, Юрієм Артюхом та Юрою Федоренком....
Яндекс.Метрика