Новый Android-троян маскируется под Google Wallet

2 мая 2015

«Лаборатория Касперского» предупреждает о появлении новой вредоносной программы, представляющей угрозу для владельцев мобильных устройств под управлением операционной системы Android.

Зловред (Trojan-SMS.AndroidOS.FakeInst.ep) хитроумно маскируется одновременно и под официальный магазин приложений Google Play, и под приложение платёжной системы Google Wallet, настойчиво вымогая у пользователя реквизиты его банковской карты. Подавляющее большинство попыток заражения зарегистрировано в России, следом с большим отрывом идут США, а затем страны Европы и Азии.

Внешний вид трояна

Внешний вид трояна

Троян распространяется посредством SMS-спама: сообщения содержат предложение установить обновление для магазина приложений Google Play и ссылку для скачивания APK-файла. После установки зловред появляется в списке приложений под именем Play Market.

Сразу после запуска вредоносная программа запрашивает права администратора, блокируя возможность работы с устройством до их получения. Добившись своего, вредоносная программа отображает окно со следующим сообщением: «В связи с изменениями в текущем законодательстве США "О защите персональной информации" и "О борьбе с киберпреступностью", а также для идентификации пользователей ОС Android, все пользователи должны пройти процедуру открытия Google Wallet и последующую персонификацию посредством ввода своих банковских реквизитов. Данная процедура ОБЯЗАТЕЛЬНА для прохождения. До окончания процесса ваш телефон будет заблокирован. В течение 24 часов после прохождения идентификации с вашей банковской карты будет списана случайная сумма от 0,01$ до 1,00$. Убедитесь, что данная сумма есть на вашей карте. Это необходимо для авторизации вашей банковской карты в Google Wallet».

Географическое распределение атакованных пользователей

Географическое распределение атакованных пользователей

После того как пользователь нажатием на кнопку с текстом «Я согласен на передачу своих персональных данных в компанию Google» подтвердит, что он ознакомился с этой информацией, троян показывает другое окно, в котором предлагает жертве ввести номер банковской карты, указать срок её действия и другие персональные данные.

Оба окна показываются поверх всех остальных, в том числе поверх экрана блокировки. Убрать их фактически невозможно: закрытое окно немедленно открывается вновь. Более того, введённая пользователем информация о карте проверяется на соответствие формату BIN (Bank Identification Number) и на принадлежность к довольно большому списку платёжных систем. Только получив корректные данные, троян закрывает окна и отсылает собранные сведения на сервер злоумышленников. Таким образом, пользователи рискуют расстаться со своими деньгами. 

Хочешь узнать больше - читай отзывы

3dnews

← Вернуться на предыдущую страницу

Читайте также:

Дата-центри Amazon у 2025 році витратили 9,5 млн кубометрів води — приблизно як 53 тисячі сімей 12 июня 2026

Amazon вперше розкрила обсяги споживання води своїми центрами обробки даних — за 2025 рік цей показник склав близько 9,5 млн м³ при швидкості 0,12 л на 1 кВт·год електроенергії. Це на 2% менше, ніж у 2024 році, незважаючи на розширення діяльності компанії. Для порівняння, одна сім'я з чотирьох осіб споживає в середньому 180 кубометрів на рік.

У РФ дрони атакували хімзавод 12 июня 2026

Місцеві жителі діляться кадрами проліту БПЛА і великої пожежі. За попередніми дании, дрони вдруге атакували Тольяттікаучук.

Оновлена Siri «на 100 %» відмовиться перетворюватися на ШІ-дівчину користувача 12 июня 2026

Apple готується до запуску оновленого помічника на базі штучного інтелекту Siri AI. Ранні тести показують, що нова Siri знає, коли слід замовкнути, і це зроблено навмисно. У недавньому інтерв'ю для Mostly Human старший віце-президент Apple з розробки програмного забезпечення Крейг Федерighi заявив, що Siri не буде поводитися підлабузницьки, як чат-боти від OpenAI, Google та інших.

 

Вас могут заинтересовать эти отзывы

Лео-шоп 0.2
Лео-шоп

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше