У Google Play з'явився вірус, який краде банківські паролі
Мобільний банківський троян BankBot замаскувався під ігри в Google Play і краде паролі.
Про це попереджає Європейська правда з посиланням на ESET.
У жовтні та листопаді 2017 року ESET виявили нові способи поширення мобільного банкера BankBot.
Зловмисники розмістили в Google Play додатки, призначені для прихованого завантаження трояна на пристрої користувачів.
"На першому етапі кампанії в Google Play з'явилися додатки-ліхтарики Tornado FlashLight, Lamp For DarkNess і Sea FlashLight зі шкідливими функціями. На другому етапі - додатки для гри в пасьянс і софт для очищення пам'яті пристрою", - відзначають в компанії.
Вірус працює наступним чином: після першого запуску завантажувач звіряє встановлені на пристрої програми з закодованим списком з 160 банківських мобільних додатків. Виявивши одне або кілька збігів, він запитує права адміністратора пристрою. Далі, через дві години після активації прав, стартує завантаження мобільного трояна BankBot - його інсталяційний пакет замаскований під оновлення Google Play.
"Всі виявлені завантажувачі скачують одну і ту ж версію BankBot з hxxp: //138.201.166.31/kjsdf.tmp. Завантаження можливе тільки в тому випадку, якщо на пристрої користувача дозволена установка додатків з невідомих джерел. Якщо ця опція не включена, на екрані з'явиться повідомлення про помилку і атака не зможе бути продовжена", - відзначають в ESET.
Після установки BankBot діє типовим для мобільних банкерів чином. Коли користувач відкриває цільовий банківське додаток, троян завантажує підроблену форму введення логіна і пароля.
"Введені дані будуть відправлені зловмисникам і використані для несанкціонованого доступу до банківського рахунку жертви", - застерігають в компанії.
Нагадаємо, Google стежить за користувачами Android навіть при відключеній геолокації.
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Про це попереджає Європейська правда з посиланням на ESET.
У жовтні та листопаді 2017 року ESET виявили нові способи поширення мобільного банкера BankBot.
Зловмисники розмістили в Google Play додатки, призначені для прихованого завантаження трояна на пристрої користувачів.
"На першому етапі кампанії в Google Play з'явилися додатки-ліхтарики Tornado FlashLight, Lamp For DarkNess і Sea FlashLight зі шкідливими функціями. На другому етапі - додатки для гри в пасьянс і софт для очищення пам'яті пристрою", - відзначають в компанії.
Вірус працює наступним чином: після першого запуску завантажувач звіряє встановлені на пристрої програми з закодованим списком з 160 банківських мобільних додатків. Виявивши одне або кілька збігів, він запитує права адміністратора пристрою. Далі, через дві години після активації прав, стартує завантаження мобільного трояна BankBot - його інсталяційний пакет замаскований під оновлення Google Play.
"Всі виявлені завантажувачі скачують одну і ту ж версію BankBot з hxxp: //138.201.166.31/kjsdf.tmp. Завантаження можливе тільки в тому випадку, якщо на пристрої користувача дозволена установка додатків з невідомих джерел. Якщо ця опція не включена, на екрані з'явиться повідомлення про помилку і атака не зможе бути продовжена", - відзначають в ESET.
Після установки BankBot діє типовим для мобільних банкерів чином. Коли користувач відкриває цільовий банківське додаток, троян завантажує підроблену форму введення логіна і пароля.
"Введені дані будуть відправлені зловмисникам і використані для несанкціонованого доступу до банківського рахунку жертви", - застерігають в компанії.
Нагадаємо, Google стежить за користувачами Android навіть при відключеній геолокації.
Знайшли помилку? Виділіть текст і натисніть
Підписуйтесь на наш Telegram-канал, аби першими дізнаватись найактуальніші новини Волині, України та світу
Коментарів: 0
Археологи знайшли «неземний» метал у перснях віком до 3800 років: кому вони могли б належати
Сьогодні 00:33
Сьогодні 00:33
У бинтах 1600-річної мумії виявили уривок «Іліади»
Сьогодні 00:15
Сьогодні 00:15
15 серпня: свята, події, факти. Всесвітній день медоносних бджіл та День археолога в Україні
Сьогодні 00:00
Сьогодні 00:00
У Луцьку водій Renault здавав назад і збив жінку. Отримав 850 гривень штрафу
14 Серпня 2026 23:43
14 Серпня 2026 23:43
Може зменшуватися взимку на 30%: в Україні мешкає незвичайна дрібна тварина
14 Серпня 2026 23:25
14 Серпня 2026 23:25
Приміщення районної лікарні на Волині планують відремонтувати
14 Серпня 2026 23:06
14 Серпня 2026 23:06
Путін доручив спецслужбам розколоти НАТО і ЄС, – NYT
14 Серпня 2026 22:48
14 Серпня 2026 22:48
Завіз до батьків: за крадіжку дров волинянина ледь не ув'язнили на п'ять років
14 Серпня 2026 22:29
14 Серпня 2026 22:29
З 1 вересня у Нововолинську зросте вартість водопостачання
14 Серпня 2026 22:10
14 Серпня 2026 22:10
В Італії знайшли викрадені картини Сезанна, Матісса та Ренуара
14 Серпня 2026 21:51
14 Серпня 2026 21:51
Перестало битися серце воїна з Волині Юрія Козлова
14 Серпня 2026 21:32
14 Серпня 2026 21:32

Додати коментар:
УВАГА! Користувач www.volynnews.com має розуміти, що коментування на сайті створені аж ніяк не для політичного піару чи антипіару, зведення особистих рахунків, комерційної реклами, образ, безпідставних звинувачень та інших некоректних і негідних речей. Утім коментарі – це не редакційні матеріали, не мають попередньої модерації, суб’єктивні повідомлення і можуть містити недостовірну інформацію.