«Лаборатория Касперского» обнаружила один из самых опасных мобильных троянцев, атакующих пользователей Android. Зловред Acecard крадет данные банковских карт и учетные данные для доступа к различным мобильным и онлайн-сервисам, перекрывая официальные приложения фишинговыми окнами. Однако, в отличие от многих аналогичных вредоносных программ, Acecard обладает функцией перекрытия абсолютно любого приложения по команде злоумышленников, что делает возможности троянца практически безграничными. В настоящее время зловред активен во многих странах мира, хотя заражению им в большей степени подвержены пользователи в России, Австралии, Германии, Австрии и Франции.

Новейшие модификации Acecard способны атаковать более 30 финансовых приложений, включая платежный сервис PayPal и системы мобильного банкинга, а также ряд популярных мессенджеров (WhatsApp, Viber, Skype) и мобильных приложений социальных сетей (Instagram, «ВКонтакте», «Одноклассники», Facebook, Twitter). Кроме того, как выяснили эксперты «Лаборатории Касперского», ряд модификаций Acecard способен перекрывать окно приложений Google Play и Google Music для того чтобы заполучить данные банковской карты пользователя.
Помимо фишинговых приемов, в арсенале Acecard есть также функция перехвата SMS от банков с одноразовыми паролями для денежных транзакций, а в область интересов злоумышленников при этом попали 17 российских банков. Кроме того, некоторые модификации зловреда способны получать права суперпользователя, укореняясь в системной папке устройства, вследствие чего избавиться от Acecard стандартными средствами невозможно. Для распространения троянца используются названия, похожие на легитимные и популярные программы. К примеру, эксперты «Лаборатории Касперского» находили его в официальном магазине Google Play под видом невинной игры. Как полагают аналитики, создатели Acecard имеют русское происхождение.





Похожие статьи:
Всем привет, меня зовут Влад, и я работаю в IT уже более 10 лет. Сейчас на позиции .NET-техлида. Цель этой статьи — разобрать, как устроены...
У свіжому дайджесті DOU News деталі щодо нового електронного кабінету військовозобов’язаного, блокування українських ботів в Telegram,...
Компания Fujitsu представила новое производительное устройство 2-в-1 STYLISTIC R726, сочетающее в себе преимущества ноутбука и планшетного...
Мене звати Ярема Варецький, я менеджер проекту у львівському офісі компанії GlobalLogic. Загальний досвід в ІТ-індустрії −12 років....
DOU Ревізор продовжує свої львівські канікули, і цього разу ми завітали до центру розробки TechMagic — аутсорсингової компанії,...