Новости дня
20.11.2014

Компания «Доктор Веб» предупредила о Android-троянце, способном похищать деньги с банковских счетов

УрБК, Москва, 20.11.2014. Компания «Доктор Веб» предупреждает пользователей о распространении нового троянца, заражающего мобильные Android-устройства и выполняющего на них различные действия по команде злоумышленников. Вредоносная программа способна похищать деньги с банковских счетов пользователей. Жертвами подобных атак могут стать клиенты сразу нескольких российских кредитных организаций. Об этом сообщает пресс-служба компании.

«Обнаруженная специалистами компании «Доктор Веб» Android-угроза, внесенная в вирусную базу как Android.BankBot.33.origin, представляет собой бота, способного выполнять различные команды злоумышленников. Этот троянец распространяется киберпреступниками под видом различных приложений и может быть установлен на смартфон или планшет только его владельцем (при этом в настройках операционной системы должна быть разрешена установка программ из сторонних источников)», — говорится в сообщении.

Будучи запущенной, вредоносная программа пытается получить права администратора мобильного устройства, для чего настойчиво демонстрирует соответствующее системное уведомление и фактически не позволяет потенциальной жертве отказаться от выполнения запрошенного действия. После успешного получения системных привилегий Android.BankBot.33.origin, в зависимости от модификации, может вывести на экран сообщение об ошибке либо отобразить интерфейс приложения, под прикрытием которого и распространялся троянец. В обоих случаях бот удаляет созданный им ранее ярлык, «прячась» таким образом от неопытных пользователей.

Затем троянец устанавливает соединение с удаленным узлом и загружает на него ряд сведений о зараженном мобильном устройстве. В ответ сервер отправляет боту список команд, которые тот должен исполнить.

Как отмечают в компании, главная опасность этого вредоносного приложения заключается в том, что оно способно функционировать в качестве банковского троянца и выполнять незаконные операции с денежными средствами владельцев Android-устройств. Так, Android.BankBot.33.origin пытается получить информацию о текущем балансе банковского счета либо списке подключенных к мобильному телефону пользователя банковских карт. Для этого бот отправляет соответствующий смс-запрос в системы мобильного банкинга сразу нескольких российских кредитных организаций, а также одной из популярных платежных систем. Если троянец получит ответ, то при помощи специально сформированных смс-команд он попытается автоматически вывести доступные денежные средства на принадлежащий злоумышленникам счет. При этом жертва может долгое время оставаться в неведении о произошедшей краже, т. к. Android.BankBot.33.origin способен перехватить и заблокировать смс-уведомления о совершенных операциях.

«Также вредоносная программа вполне может помочь киберпреступникам похитить аутентификационные данные учетной записи онлайн-банкинга пользователя, загрузив в браузере зараженного устройства имитирующий внешний вид настоящего интернет-портала банка мошеннический веб-сайт, где жертве будет предложено ввести конфиденциальные сведения для входа. В результате такой атаки могут быть скомпрометированы все банковские счета владельца зараженного Android-устройства, что может стать причиной серьезных финансовых потерь», — отмечают в компании.
Вернуться в раздел » Новости дня
Материалы по теме
01.11.2013 Почти половина российских мобильных пользователей использует Android

Почти половина мобильных пользователей в России пользуются для выхода в интернет мобильными устройствами на базе ...

28.10.2013 В России появился новый вирус, ворующий деньги с банковских карт

УрБК, Москва, 28.10.2013. Компания «МегаФон» и «Лаборатория Касперского» сообщают об увеличении случаев заражения ...

14.02.2012 «Доктор Веб»: новый вирус BackDoor.Webcam.9 опасен для пользователей, так как их личная жизнь может быть скомпрометирована

УрБК, Москва, 14.02.2012. Компания «Доктор Веб» — российский разработчик средств информационной безопасности — ...

14.02.2012 «Доктор Веб»: новый вирус BackDoor.Webcam.9 опасен для пользователей, так как их личная жизнь может быть скомпрометирована

УрБК, Москва, 14.02.2012. Компания «Доктор Веб» — российский разработчик средств информационной безопасности — ...

03.08.2011 Обнаружен мобильный вирус записывающий телефонные разговоры

Специалисты из компании CA Technologies сообщили о вредоносной программе, записывающей телефонные разговоры владельцев ...