Android-троян научился обходить двухфакторную аутентификацию

Лукас Стефанко, эксперт в области кибербезопасности антивирусной компании ESET, узнал о существовании нового Android-трояна, который научился миновать двухфакторную аутентификацию и воровать денежные средства пользователей PayPal. Вредоносная программа скрывается под видом утилиты для оптимизации энергопотребления смартфонов и распространяется посредством скомпрометированных ресурсов и альтернативных магазинов приложений.

Android-троян научился обходить двухфакторную аутентификацию. Фото.

После установки троян сканирует устройство на предмет присутствия приложения PayPal запрашивает доступ к специальным возможностям, а потом скрывает свою пиктограмму с рабочего стола. После этого пользователю отправляется уведомление с рекомендацией войти в учетную запись PayPal под предлогом проверки данных с целью обеспечения безопасности.

Android-троян научился обходить двухфакторную аутентификацию. Фото.

Как защититься от Android-трояна

Если жертва подчиняется, авторизуясь в приложении, в дело вступают специальные возможности устройства, которые имитируют нажатия на экран и таким образом переводят со счета 1000 долларов/евро в зависимости от региона нахождения. По словам Стефанко, весь процесс занимает не более 5 секунд и не предполагает сколь-нибудь эффективного способа вмешаться в него. А поскольку троян не занимается подлогом, дожидаясь, пока пользователь сам откроет приложение PayPal, то даже двухфакторная аутентификация не оказывает каких-либо препятствий.

Android-троян научился обходить двухфакторную аутентификацию. Как защититься от Android-трояна. Фото.

Несмотря на то что троян в первую очередь рассчитан именно на пользователей PayPal, в случае отсутствия на устройстве официального приложения платежного сервиса, тот обращается к фишингу. Он загружает оверлейные компоненты, которые перекрывают экраны авторизации в приложениях Google Play, WhatsApp, Skype, Viber и Gmail и предлагают жертве ввести данные ее банковской карты.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Самые дикие приложения на Android, которые даже работают

Существует огромное количество полезных приложений на Андроид, помогающих нам решать самые разные задачи. Это мессенджеры, карты, фоторедакторы и другие программы, которые превращают смартфон в устройство с неограниченными возможностями. Но иногда фантазия разработчиков заходит слишком далеко. Переводчик с кошачьего на русский язык? Поверьте, это далеко не самое странное приложение на Андроид, и сейчас вы поймете, что такое настоящая дичь.

Читать далее
Вышло самое крупное обновление YouTube на Android в 2023 году. Посмотрите, сколько всего добавили!

На днях команда самого популярного видеохостинга на планете выпустила пресс-релиз, посвященный большому обновлению YouTube 2023. Подобное происходит ежегодно, и 12 месяцев назад мы рассказывали, что собой представлял апдейт 2022 года. На этот раз команда разработчиков вновь подготовила целый ряд новых функций YouTube, которые станут доступны владельцам умных устройств на Android и других операционных системах.

Читать далее
5 крутых и очень полезных функций браузеров на Android, которые обязательно стоит попробовать

Каждый из нас пользуется браузером на смартфоне. Ведь именно через это приложение мы получаем возможность посещать любимые сайты от новостных и развлекательных ресурсов до видеохостингов и социальных сетей. Но помимо решения основной задачи современные браузеры на Андроид предлагают огромное количество дополнительных функций, о существовании которых многие пользователи даже не подозревают. Сегодня поговорим о самых важных опциях, доступных практически во всех программах для выхода в интернет.

Читать далее