31 октября 2018
4845
2 мин.
ESET обнаружила 29 банковских троянов, замаскированных под безвредные программы в Google Play. Пользователи официального каталога приложений скачали их в общей сложности более 30 000 раз.
О приложениях с вредоносным функционалом сообщил специалист по безопасности ESET Лукас Стефанко. Трояны маскировались под легитимные программы: гороскопы, инструменты для очистки системы или экономии заряда аккумулятора и пр.
После установки на планшет или смартфон большинство приложений сообщало о несовместимости с устройством и имитировало удаление из системы (по факту иконка просто скрывалась от глаз пользователя). Некоторые подделки (например, приложения-гороскопы) выполняли заявленные в описании функции.
Вне зависимости от способа маскировки, на втором этапе атаки на устройстве происходила расшифровка полезной нагрузки с функционалом банкера. Далее троян выбирал цель среди приложений, установленных на устройстве, и внедрял соответствующую фишинговую форму для ввода логина и пароля. Кроме того, вредоносная программа перехватывала и пересылала текстовые сообщения, чтобы обойти двухфакторную аутентификацию через SMS, и могло устанавливать на устройство другое ПО.
Вредоносные приложения были загружены в Google Play от лица разных компаний-разработчиков. Тем не менее, сходство исходного кода и один и тот же управляющий сервер позволяют предположить, что у подделок один и тот же автор (группа авторов).
Подделки удалены из Google Play в период с августа по октябрь 2018 года.
Рекомендации ESET:
- Загружайте приложения только из официальных магазинов. Это не гарантирует безопасность на 100%, однако Google Play значительно безопаснее, чем сторонние площадки.
- В ходе установки приложений из Google Play обращайте внимание на запросы разрешений, проверяйте рейтинги, оценки других пользователей и читайте отзывы.
- Защитите компьютер и мобильные устройства современным антивирусным ПО. Продукты ESET обнаруживают угрозу как Android/TrojanDropper.Agent.CIQ.
О приложениях с вредоносным функционалом сообщил специалист по безопасности ESET Лукас Стефанко. Трояны маскировались под легитимные программы: гороскопы, инструменты для очистки системы или экономии заряда аккумулятора и пр.
После установки на планшет или смартфон большинство приложений сообщало о несовместимости с устройством и имитировало удаление из системы (по факту иконка просто скрывалась от глаз пользователя). Некоторые подделки (например, приложения-гороскопы) выполняли заявленные в описании функции.
Вне зависимости от способа маскировки, на втором этапе атаки на устройстве происходила расшифровка полезной нагрузки с функционалом банкера. Далее троян выбирал цель среди приложений, установленных на устройстве, и внедрял соответствующую фишинговую форму для ввода логина и пароля. Кроме того, вредоносная программа перехватывала и пересылала текстовые сообщения, чтобы обойти двухфакторную аутентификацию через SMS, и могло устанавливать на устройство другое ПО.
Вредоносные приложения были загружены в Google Play от лица разных компаний-разработчиков. Тем не менее, сходство исходного кода и один и тот же управляющий сервер позволяют предположить, что у подделок один и тот же автор (группа авторов).
Подделки удалены из Google Play в период с августа по октябрь 2018 года.
Рекомендации ESET:
- Загружайте приложения только из официальных магазинов. Это не гарантирует безопасность на 100%, однако Google Play значительно безопаснее, чем сторонние площадки.
- В ходе установки приложений из Google Play обращайте внимание на запросы разрешений, проверяйте рейтинги, оценки других пользователей и читайте отзывы.
- Защитите компьютер и мобильные устройства современным антивирусным ПО. Продукты ESET обнаруживают угрозу как Android/TrojanDropper.Agent.CIQ.
Раздел
Пресс-релизы компании
Компания ESET, международный эксперт в области информационной безопасности, провела исследование о киберугрозах на фоне пандемии, с которыми столкнулись пользователи во время самоизоляции.*
Согласно данным мультивариантного опроса, спам на тему коронавируса затронул более трети (36%) респондентов. Распространение вредоносных программ, в том числе, троянов и вирусов, затронуло 22% опрошенных.
Кро...
Компания ESET, международный эксперт в области информационной безопасности, обнаружила вредоносное приложение под названием «Updates for Android», используемое для запуска DDoS-атаки. Ее целью стал официальный веб-сайт ESET: www.eset.com....
Компания ESET, международный эксперт в области информационной безопасности, предупреждает о новых кампаниях киберпреступников. Их суть — организация фейковых благотворительных акций, направленных на сбор средств для помощи пострадавшим от COVID...
Компания ESET, международный эксперт в области информационной безопасности, провела исследование о переходе российских предприятий на режим удаленного офиса. Результаты основаны на данных опроса, в котором приняли участие десятки ИТ-директоров и влад...
Компания ESET, международный эксперт в области информационной безопасности, обнаружила новые виды кибермошенничества, появившиеся на фоне пандемии коронавируса и перехода большинства предприятий на режим удаленного офиса. Злоумышленники становятся вс...
Очень много было всего сказано и написано в последние дни про коронавирус и про то, как он изменил нашу с вами привычную жизнь. Позвольте и мне поделиться позицией нашей компании.
Каникулы, о которых объявил президент, рано или поздно закончатся. Сейчас мы должны удвоить наши усилия, чтобы нам было, куда возвращаться. Поэтому критически важно сохранять позитивный настрой.
Медики давно доказали, ...
Пресс-релизы по теме
Обсуждены вопросы, связанные с преступлениями, совершаемыми с использованием информационно-коммуникационных технологий.
Выработаны дополнительные меры по повышению эффективности профилактики, раскрытия и расследования таких преступлений.
Запланированы дополнительные мероприятия по установлению и привлечению к ответственности администраторов криминальных сетевых ресурсов, а также по блокировке ин...
Обсуждению мер законодательного обеспечения поддержки индустрии детских товаров в Российской Федерации были посвящены парламентские слушания, организованные Комитетом Государственной Думы по защите семьи, вопросам отцовства, материнства и детства и состоявшиеся под руководством Председателя данного Комитета Нины Останиной. Участниками мероприятия стали заместитель Министра промышленности и то...
В преддверии горнолыжного сезона интерес россиян к товарам для зимних видов спорта увеличился в 3 раза по сравнению с аналогичным периодом прошлого года. Вместе с этим вырос и спрос на полисы защиты от травм, выяснили СберСтрахование и Мегамаркет.
С...
По данным СберСтрахования за 9 месяцев 2023 года, общее количество страховых случаев на отдыхе выросло на 18% по сравнению с тем же периодом прошлого года и превысило 4 тысячи.
На фоне роста внутреннего туризма, основная доля страховых случаев пришл...
Компания СберСтрахование награждена премией в области инноваций и достижений финансовой отрасли FINAWARD 2023. В номинации «Максимально клиентоцентричный продукт» лучшей была признана страховая программа «Защита на любой случай&raqu...
Холдинг «Росэлектроника» Госкорпорации Ростех представит мобильные комплексы для противодействия беспилотным летательным аппаратам «Пищаль-Про» и «Купол» на стенде Ростеха в рамках экспозиции на саммите Россия-Афри...
Свежие пресс-релизы
Приглашаем к партнёрству (франчайзинг). Создайте уникальный бизнес портал в своём регионе! У вас есть возможность приобрести готовый бизнес с месячной прибылью более 250 тыс.руб после выхода на полный объём продаж, при первоначальных затратах от 100 ...
За последний месяц работодатели России опубликовали 5,3 миллиона предложений о работе. Больше всего вакансий идёт из Центрального Федерального округа — только в Москве искали 319,7 тысячи специалистов. При этом в столице проживает 13,2 миллиона...
С 13 по 17 мая 2025 года Санкт-Петербургский государственный институт кино и телевидения (ГИКИТ) превратился в эпицентр звукового искусства, приняв XI Международный кинофестиваль «INтонации». Это событие, посвящённое магии звука в кинемат...
«Ростелеком» выступил техническим партнером Открытого Российского чемпионата по робототехнике «РобоКап Россия 2025», который прошел при поддержке региональной администрации в школе «Интеграция» в поселке Зональная ...
ММК выбрал Arenadata Catalog (ADC) в качестве новой платформы для управления корпоративными данными. Завершить миграцию на отечественную систему планируют до конца 2025 года.
Миграцию с используемой ранее системой Informatica планируется завершить д...
GPS‑эхолоты позволяют сохранять координаты перспективных мест и возвращаться к ним позже — особенно летом, когда рыбалка становится мобильной. Разбираемся, как это устроено и чем может помочь.
Летняя рыбалка — это постоянное перемещение:...
ПРЕСС-РЕЛИЗЫ ЧЕЛЯБИНСКА
Пресс-релизы ГлобалЧЕЛЯБИНСК.ру – это актуальные новости от челябинских компаний.
На ресурсе регулярно публикуются официальные пресс-релизы компаний Челябинска и Челябинской области. Узнать самые свежие новости предприятий можно в соответствующем разделе на главной странице. Размещение пресс-релизов — традиционный и действенный способ продвижения вашего бизнеса. Он позволяет организациям заявить о себе и своих товарах и услугах максимально широкой массе аудитории. При этом информационный повод может быть любым: привлечение людей на мероприятие или конференцию, освещение новых товаров или кадровые назначения. Если вы ставите цель привлечь внимание к своей информации, то ГлобалЧЕЛЯБИНСК.ру станет вашим надежным помощником в данном деле. Благодаря порталу ваш пресс-релиз увидят обозреватели ведущих интернет-изданий, клиенты и партнеры.
ГлобалЧЕЛЯБИНСК.ру дает возможности представителям компаний и организаций в Челябинске и Челябинской области самостоятельно разместить пресс-релиз при регистрации на ресурсе. Самая главная особенность ГлобалЧЕЛЯБИНСК.ру в том, что все публикации челябинских компаний попадают в архивы и будут доступны из поиска длительное время. Вам достаточно лишь добавить пресс-релиз в информационную ленту.
ГлобалЧЕЛЯБИНСК.ру предлагает своим клиентам абонементское обслуживание, которое позволяет компаниям регулярно публиковать пресс-релизы на выгодных условиях. Кроме того, бизнес портал дает возможность более полно рассказать о жизни компании благодаря добавлению фото и видеоматериалов, персон и цитат сотрудников. Все информационные материалы обладают активными ссылками и приведут потенциальных клиентов на ваш ресурс.
Потапова Алёна
Директор по развитию