Методы обнаружения вирусов

5 марта 2018 года

Вирусные аналитики фирмы «Доктор Веб» заприметили в каталоге гугл Play троянца, распространяющегося под общим видом программы для доступа к услугам онлайн-банкинга незамедлительно нескольких кредитных организаций. Это вредное приложение ворует логины, пароли так будто другую секретную информацию так будто нацелено на юзеров из России.

Вредоносная программа, получившая имя Android.BankBot.344.origin, скрывается в приложении под наименованием «ВСЕБАНКИ – абсолютно кончено банки в одном месте». Вирусописатели выпустили ее навсегда недавно, 25 февраля, так будто троянца успели скачать закончить наиболее 500 хозяев мобильных устройств. При этом, дабы предпринять банкера наиболее красивым для вероятных жертв, его создатели закончить поленились покинуть фальшивые отзывы от имени «счастливых пользователей». эксперты «Доктор Веб» передали информацию о троянце в корпорацию Google, которая оперативно удалила его из каталога гугл Play.

screenshot Android.BankBot.344.origin #drweb

screenshot Android.BankBot.344.origin #drweb

Android.BankBot.344.origin появляется трансформацией вредной программы Android.BankBot.336.origin, которая была найдена в феврале так будто тоже распространялась чрез гугл Play. В несходство от подержанной версии, атаковавшей украинских пользователей, освеженный троянец ориентирован на покупателей отечественных банков. а как-нибудь же так будто в случае с предыдущей модификацией, киберпреступники выдавали Android.BankBot.344.origin за приложение, которое якобы предоставляло онлайн-доступ к финансовым услугам незамедлительно нескольких кредитных организаций. впрочем в реальности оно закончить имело заявленного функционала.

screenshot Android.BankBot.344.origin #drweb screenshot Android.BankBot.344.origin #drweb

Троянец предлагал юзерам или взойти в уже существующую учетную запись мобильного банкинга, применяя имеющиеся логин так будто пароль, или зарегистрироваться, введя информацию о банковской карте. впрочем дальше такого а как-нибудь же жертвы указывали тайные данные, он передавал них вирусописателям, в итоге чего те могли уворовать денежки обманутых хозяев мобильных устройств. а как-нибудь же так будто предыдущая версия троянца, Android.BankBot.344.origin мог перехватывать входящие СМС.

screenshot Android.BankBot.344.origin #drweb screenshot Android.BankBot.344.origin #drweb

Компания «Доктор Веб» напоминает, будто для работы с системами онлайн-банкинга нужно ставить исключительно лишь официальные приложения кредитных организаций. Антивирусные продовольствие Dr.Web для Android детектируют так будто удаляют абсолютно кончено популярные трансформации троянца Android.BankBot.344.origin, потому для наших юзеров он угрозы закончить представляет.

Подробнее о троянце

#Android #Google_Play #банковский_троянец