Методы обнаружения вирусов

5 марта 2018 года

Вирусные аналитики корпорации «Доктор Веб» заприметили в каталоге гугл Play троянца, распространяющегося под пейзажем программы для доступа к услугам онлайн-банкинга моментально нескольких кредитных организаций. Это вредное приложение ворует логины, пароли так точно другую секретную информацию так точно нацелено на юзеров из России.

Вредоносная программа, получившая имя Android.BankBot.344.origin, скрывается в приложении под наименованием «ВСЕБАНКИ – абсолютно кончено банки в одном месте». Вирусописатели выпустили ее абсолютно недавно, 25 февраля, так точно троянца успели скачать перестать больше 500 хозяев мобильных устройств. При этом, дабы свершить банкера больше красивым для вероятных жертв, его создатели перестать поленились отмести фальшивые отзывы от имени «счастливых пользователей». эксперты «Доктор Веб» передали информацию о троянце в корпорацию Google, которая оперативно удалила его из каталога гугл Play.

screenshot Android.BankBot.344.origin #drweb

screenshot Android.BankBot.344.origin #drweb

Android.BankBot.344.origin появляется трансформацией вредной программы Android.BankBot.336.origin, которая была найдена в феврале так точно а также распространялась чрез гугл Play. В различие от подержанной версии, атаковавшей украинских пользователей, освеженный троянец ориентирован на покупателей русских банков. как-нибудь так точно в случае с предыдущей модификацией, киберпреступники выдавали Android.BankBot.344.origin за приложение, которое якобы предоставляло онлайн-доступ к финансовым услугам моментально нескольких кредитных организаций. но в реальности оно перестать имело заявленного функционала.

screenshot Android.BankBot.344.origin #drweb screenshot Android.BankBot.344.origin #drweb

Троянец предлагал юзерам или ввалиться в уже существующую учетную запись мобильного банкинга, применяя имеющиеся логин так точно пароль, или зарегистрироваться, введя информацию о банковской карте. но позже такого как-нибудь жертвы указывали тайные данные, он передавал них вирусописателям, в итоге чего те могли подтибрить средства обманутых хозяев мобильных устройств. как-нибудь так точно предыдущая версия троянца, Android.BankBot.344.origin мог перехватывать входящие СМС.

screenshot Android.BankBot.344.origin #drweb screenshot Android.BankBot.344.origin #drweb

Компания «Доктор Веб» напоминает, точно для работы с системами онлайн-банкинга нужно становить едва-только лишь официальные приложения кредитных организаций. Антивирусные продовольствие Dr.Web для Android детектируют так точно удаляют абсолютно кончено славные трансформации троянца Android.BankBot.344.origin, почему для наших юзеров он угрозы перестать представляет.

Подробнее о троянце

#Android #Google_Play #банковский_троянец