Android-троян научился обходить двухфакторную аутентификацию

Лукас Стефанко, эксперт в области кибербезопасности антивирусной компании ESET, узнал о существовании нового Android-трояна, который научился миновать двухфакторную аутентификацию и воровать денежные средства пользователей PayPal. Вредоносная программа скрывается под видом утилиты для оптимизации энергопотребления смартфонов и распространяется посредством скомпрометированных ресурсов и альтернативных магазинов приложений.

После установки троян сканирует устройство на предмет присутствия приложения PayPal запрашивает доступ к специальным возможностям, а потом скрывает свою пиктограмму с рабочего стола. После этого пользователю отправляется уведомление с рекомендацией войти в учетную запись PayPal под предлогом проверки данных с целью обеспечения безопасности.

Как защититься от Android-трояна

Если жертва подчиняется, авторизуясь в приложении, в дело вступают специальные возможности устройства, которые имитируют нажатия на экран и таким образом переводят со счета 1000 долларов/евро в зависимости от региона нахождения. По словам Стефанко, весь процесс занимает не более 5 секунд и не предполагает сколь-нибудь эффективного способа вмешаться в него. А поскольку троян не занимается подлогом, дожидаясь, пока пользователь сам откроет приложение PayPal, то даже двухфакторная аутентификация не оказывает каких-либо препятствий.

Несмотря на то что троян в первую очередь рассчитан именно на пользователей PayPal, в случае отсутствия на устройстве официального приложения платежного сервиса, тот обращается к фишингу. Он загружает оверлейные компоненты, которые перекрывают экраны авторизации в приложениях Google Play, WhatsApp, Skype, Viber и Gmail и предлагают жертве ввести данные ее банковской карты.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Лонгриды для вас
Собрали для вас недорогие, но качественные телеки
Собрали 6 телевизоров с поддержкой Smart TV до 15 000 рублей. Действительно умное вложение

Хотите обновить старый телевизор и получить доступ к RuTube, фильмам и сериалам без серьезных затрат? Мы нашли такие модели: недорогие, но при этом функциональные. В подборку вошли 6 телевизоров, которые легко найти на Яндекс Маркете и которые дают достойное изображение и максимум возможностей за свои деньги.

Читать далее
Мало кто задумывается о хранилище смартфона.
Сколько памяти реально нужно смартфону в 2026 году и почему нельзя ее заполнять

Знаете, что самое обидное в современных смартфонах? Ты покупаешь аппарат, вроде бы берёшь с запасом — 128 ГБ, ну куда мне больше — а через год начинается знакомый цирк: удали фото, почисти кэш, перенеси видео в облако. И все это только для того, чтобы скачать приложение. При этом производители активно продают версии на 1 ТБ и просят за них такие деньги, что невольно возникает вопрос, а надо ли оно мне? Куда больше люди задумываются о том, можно ли пользоваться смартфоном, если он упал в воду. На практике же большинство пользователей даже не представляют, сколько свободного места нужно оставлять, чтобы телефон не превратился в тормозящий кирпич. Давайте разбираться — без маркетинговой воды и с конкретными цифрами.

Читать далее
Выбраться из паутины можно, но не так просто
Как удалить из интернета информацию о себе? Несколько советов, как стать цифровым невидимкой

Когда-то мы выкладывали в сеть все подряд, не задумываясь, что это останется там навсегда. Но интернет помнит все: старые аккаунты, фотографии десятилетней давности, забытые комментарии и даже утекшие пароли. Спустя годы мысли о существования этого цифрового следа начинают беспокоить, так что хочется просто взять и стереть хотя бы что-то из этого. Мы изучили тему и поделимся с вами несколькими советами, как удалить из сети свои данные: ники, пароли и другую информацию.

Читать далее