Скачал приложение с Google Play — потерял все деньги

Автор: ProTraffic
3 декабря 2021

Эксперты по информационной безопасности из Threat Fabric обнаружили в Google Play 12 приложений, способных обойти защиту маркетплейса и красть банковские данные юзеров после их установки. Программы выдают себя за сканеры документов, QR-кодов и криптокошельки.

Скачал приложение с Google Play -- потерял все деньги

В ходе исследования, аналитики выявили множество дропперов, расположенных в Google Play и предназначенных для распространения Anatsa — довольно продвинутого банковского трояна для Android, способного выполнять классические оверлейные атаки с целью заполучить учетные данные, логирование доступа (перехват всего, что отображается на экране пользователя) и кейлоггинг.

Скачал приложение с Google Play -- потерял все деньги

Установка вирусной программы происходит выборочно. Процесс заражения выглядит следующим образом: после загрузки приложения пользователю приходит уведомление о необходимости установить обновление и разрешить установку неизвестных приложений. Вместо этого устанавливается вредоносный софт, который, с согласия пользователя, получает полный доступ к управлению гаджетом.

Злоумышленники позаботились о том, чтобы их программы выглядели законными и полезными, о чем говорит большое количество положительных отзывов. Более того, эти приложения действительно обладают заявленной функциональностью, после установки они работают нормально и еще больше убеждают в их легитимности.

Скачал приложение с Google Play -- потерял все деньги

Загрузка вредоносного компонента происходит с августа в отдельных странах, в число которых входит и Россия. Под ударом оказались приложения крупнейших российских банков, в том числе Тинькофф-банка, Сбера, «Уралсиба», Почта- и ОТП-банка. 

В результате специалисты нашли три вида банковских троянов, которые работают в разных регионах:

Скачал приложение с Google Play -- потерял все деньги

Также компания назвала пять самых популярных приложений, количество скачиваний которых превышает 10 тыс.: PDF Document Scanner Free, Free QR Code Scanner, QR CreatorScanner, Master Scanner Live, Gym And Fitness Trainer.

К сожалению, как показала эта история, контроль за прилами в Google Play оставляет желать лучшего. 

Чат для арбитражников: @ProTrafficcom

займ онлайн на карту без процентов моментально
3 декабря 2021
Для голосования требуется
0
Автор:
ProTraffic
Количество статей:
1337
Рейтинг автора:
134
Количество статей:
1337
Рейтинг автора:
134
поделиться:

Похожие статьи

Читайте также:

Комментарии (0)
Читатели еще не оставили комментарий, будьте первым
label

Сервис Bankoff, позволявший выпускать карты, прекращает свою деятельность из-за наплыва пользователей  /  Криптобиржа Currency прекращает работать в России  /  Выпустили огненное интервью на YouTube-канале с командой TraffBraza  /  Роскомнадзор запретил на территории России рекламное продвижение Google и её сервисов  /  Новое экзотическое ГЕО от М1 — Эквадор  /  NashStore вместо Google Play: в России запустят аналог магазина приложений для Android  /  

Изменения сохранены
Черновик сохранен
Отправлено на модерацию
Произошла ошибка