Подделки появились в Google Play в июне 2018 года, до удаления их успели установить больше тысячи раз. Приложения размещены от лица разных разработчиков, однако общие фрагменты кода позволяют предположить, что за ними стоит один автор (или группа авторов).
Разработчики вредоносных приложений используют обфускацию (запутывание) кода, что, вероятно, и позволило подделкам обойти защиту Google Play.
Единственная функция этих приложений – кража данных. Все они отображают при запуске форму ввода данных банковской карты или логина и пароля от личного кабинета. Если пользователь заполнит такую форму, его данные будут отправлены на удаленный сервер злоумышленников, а приложение поблагодарит жертву «за сотрудничество».
В настоящее время вредоносные приложения имитируют софт банков из Новой Зеландии, Австралии, Великобритании, Швейцарии и Польши, а также австрийского обменника криптовалют Bitpanda. Тем не менее, перенацелить атаку на клиентов других банков и финансовых сервисов не составит труда злоумышленникам.
Антивирусные продукты ESET детектируют подделки как Android/Spy.Banker.AIF, Android/Spy.Banker.AIE и Android/Spy.Banker.AIP.
Рекомендации ESET
— Устанавливайте только легитимные мобильные приложения по ссылке с официальных сайтов банков и других финансовых сервисов;
— Не вводите конфиденциальные данные в онлайн-форму, если не уверены в безопасности приложения;
— Обращайте внимание на число загрузок, рейтинг приложения и отзывы в Google Play;
— Своевременно устанавливайте обновления ПО вашего Android-устройства и защитите его с помощью надежного антивирусного продукта.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
Foto: Koreya prezidenti Samarqandning tarixiy obidalarini tomosha qildi.
O‘zbekiston va Janubiy Koreya prezidentlari hamda ularning rafiqalari Registon ansambli, Amir Temur maqbarasi, Mirzo Ulug‘bek rasadxonasi,...
-
Teng sheriklik, savdo va migratsiya: O‘zbekiston–Koreya aloqalari haqida mutaxassislar bilan suhbat.
Koreya Respublikasi prezidenti Yun Sok Yol 3 kunlik davlat tashrifi bilan O‘zbekistonda bo‘ldi. Rasmiy Toshkent ikki ma’muriyat davrida ham Koreya...
-
100 yil oldin O‘zbekistonda Qurbon hayiti qanday nishonlangan? Arxiv suratlar.
Arxivlarda o‘zbekistonliklar o‘tgan asrda Qurbon hayitini qanday nishonlaganiga oid fotolar, juda kam bo‘lsa-da, saqlanib qolgan. Asosiy tarixiy...
-
Mirziyoyev Qurbon hayiti arafasida Imom Buxoriy maqbarasini ziyorat qildi.
Shu bilan prezidentning Samarqandga tashrifi yakunlandi, davlat rahbari Toshkentga jo‘nab ketdi..
-
KXDR Janubiy Koreya bilan chegarada himoya devori qurishni boshladi - OAV.
Hozircha Shimoliy Koreyaning maqsadi noaniqligicha qolmoqda, devorning qanchalik baland yoki kengligi ham ma’lum emas..
-
Евро-2024'да илк бор бош мураббий огоҳлантириш олди
Европа чемпионатининг шанба куни бўлиб ўтган биринчи учрашуви якунига етди.