Банковский троян поражает смартфоны на Android по всему миру

Специалисты антивирусной компании Dr. Web предупреждают об активизации нового банковского трояна Android.BankBot.211.origin. Вредоносное ПО маскируется под другое приложение, например, Adobe Flash Player, после чего попадает на устройство и захватывает контроль над платежной информацией и финансами своих жертв.

Банковский троян поражает смартфоны на Android по всему миру. Фото.

Прежде чем начать «захватническую операцию», Android.BankBot.211.origin отправляет жертве серию запросов для доступа к специальным возможностям смартфона (Accessibility Service). С их помощью троян назначает себя администратором и адресатом входящих сообщений, после чего активирует функцию захвата изображений с экрана.

При попытке закрыть диалоговое окно с запросом троян будет выводить его повторно, препятствуя дальнейшему взаимодействию с устройством.

Получив доступ к необходимым функциям зараженного смартфона, вредоносное ПО может перенаправлять входящие SMS-сообщения злоумышленникам, управлять мобильным банком жертвы при помощи соответствующих команд, а также отображать фишинговые веб-страницы с формами ввода логина и пароля.

Таким образом в распоряжении злоумышленников могут оказаться не только сбережения жертв и информация о платежных картах, но и регистрационные данные для доступа к их социальным сетям и прочим онлайн-сервисам.

Для того чтобы предотвратить появление диалоговых окон с запросами доступа к специальным возможностям, попробуйте активировать «режим паники». Для этого необходимо многократно нажать на клавишу возврата. В случае, если данный метод не сработает, эксперты Dr. Web рекомендует загрузить смартфон или планшет в безопасном режиме.

После этого зайдите в системные настройки и перейдите к списку администраторов устройства. Найдите в их списке троян и отзовите у него соответствующие права. Вредонос будет угрожать удалением всех данных с зараженного устройства, но в действительности он не обладает подобными полномочиями. Теперь выполните перезагрузку устройства и отсканируйте его при помощи антивируса для удаления остаточных файлов.

Теги
Лонгриды для вас
Отслеживание такси и доставки, как на iPhone, появится в Android 16

В новой версии Android 16 компания Google готовится запустить функцию Live Updates — аналог Live Activities из iOS. Это особый тип уведомлений, который позволяет легко отслеживать прогресс событий непосредственно с экрана блокировки или из строки состояния. Например, теперь уведомления о доставке еды, вызове такси или процессе загрузки информации будут отображаться ярко и наглядно, сразу привлекая внимание пользователя. А телефон для этого разблокировать не понадобится.

Читать далее
Как отключить рекламный идентификатор Android и для чего это нужно

Реклама — это двигатель торговли, который раздражал обывателей еще много лет назад. Однако в последние годы она бесит не только самим фактом своего наличия, но и фактической слежкой. Каждый рекламодатель заинтересован в повышении эффективности своей компании, для чего в мире цифровых технологий используется таргетинг — инструмент персонализации контента. И для его работы на каждом смартфоне предусмотрен рекламный идентификатор, напрямую нарушающий конфиденциальность.

Читать далее
Вышла финальная бета-версия Android 16 QPR2 Beta 3, но не для всех

Google представила третью и финальную бета-версию Android 16 QPR2 для совместимых устройств Pixel. Обновление доступно для серии Pixel 6 и более новых моделей, включая последний Pixel 10. Она позволяет обкатать предварительные новые функции и получить представление о том, что будет дальше с программным продуктом. Пользователи могут протестировать новую версию операционной системы до её официального релиза в начале декабря.

Читать далее
Новости партнеров