Android-троян научился обходить двухфакторную аутентификацию
Лукас Стефанко, эксперт в области кибербезопасности антивирусной компании ESET, узнал о существовании нового Android-трояна, который научился миновать двухфакторную аутентификацию и воровать денежные средства пользователей PayPal. Вредоносная программа скрывается под видом утилиты для оптимизации энергопотребления смартфонов и распространяется посредством скомпрометированных ресурсов и альтернативных магазинов приложений.
После установки троян сканирует устройство на предмет присутствия приложения PayPal запрашивает доступ к специальным возможностям, а потом скрывает свою пиктограмму с рабочего стола. После этого пользователю отправляется уведомление с рекомендацией войти в учетную запись PayPal под предлогом проверки данных с целью обеспечения безопасности.
Как защититься от Android-трояна
Если жертва подчиняется, авторизуясь в приложении, в дело вступают специальные возможности устройства, которые имитируют нажатия на экран и таким образом переводят со счета 1000 долларов/евро в зависимости от региона нахождения. По словам Стефанко, весь процесс занимает не более 5 секунд и не предполагает сколь-нибудь эффективного способа вмешаться в него. А поскольку троян не занимается подлогом, дожидаясь, пока пользователь сам откроет приложение PayPal, то даже двухфакторная аутентификация не оказывает каких-либо препятствий.
Несмотря на то что троян в первую очередь рассчитан именно на пользователей PayPal, в случае отсутствия на устройстве официального приложения платежного сервиса, тот обращается к фишингу. Он загружает оверлейные компоненты, которые перекрывают экраны авторизации в приложениях Google Play, WhatsApp, Skype, Viber и Gmail и предлагают жертве ввести данные ее банковской карты.
Обсудить эту и другие новости Android можно в нашем Telegram-чате.
Теги
Лонгриды для вас
Как убрать блокировку экрана на Андроиде. Все способы
Каждый смартфон предусматривает различные средства защиты данных, самым распространенным среди которых является блокировка экрана на Андроиде. Она позволяет предотвратить несанкционированный доступ к устройству в случае его кражи, ведь для того, чтобы открыть рабочий стол и воспользоваться приложениями, необходимо указать последовательность цифр и символов или воспользоваться сканером отпечатков. Впрочем, несмотря на все плюсы защиты, постоянный ввод пароль сильно напрягает, из-за чего так и хочется отключить блокировку экрана. Как это сделать — расскажем далее.
Читать далее WhatsApp массово удаляет аккаунты за «бездействие». Как спасти свой?
Пока Павел Дуров хвастается тем, что Telegram вышел на второе место по количеству пользователей, выводя за скобки огромное количество ботов, его главный конкурент работает в обратном направлении. WhatsApp удаляет аккаунты и делает это регулярно. Однако мессенджер избавляется не только от учеток разного рода мошенников, но и от профилей обычных людей, которые не делали ничего противозаконного. Удаление аккаунта может грозить и вам, поэтому читайте, как не попасть под раздачу.
Читать далее Почему приложение Т-Банк открывается, не требуя отпечатка пальца, и как это отключить
Сканер отпечатков пальцев и распознавание лица здорово упростили нашу жизнь. Одно легкое касание – и телефон разблокирован, еще одно – и вы в банковском приложении. Никаких длинных паролей и пин-кодов. Но, похоже, многим даже это стало казаться слишком сложным. Люди захотели, чтобы все происходило еще быстрее, еще проще, чтобы даже палец лишний раз поднимать не приходилось. Разработчики, как люди подневольные, стали исполнять и эти требования. Правда, в погоне за удобством мы начали терять нечто куда большее, чем просто несколько секунд, потраченных на дополнительную авторизацию.
Читать далее