Банковский троян поражает смартфоны на Android по всему миру

Специалисты антивирусной компании Dr. Web предупреждают об активизации нового банковского трояна Android.BankBot.211.origin. Вредоносное ПО маскируется под другое приложение, например, Adobe Flash Player, после чего попадает на устройство и захватывает контроль над платежной информацией и финансами своих жертв.

Банковский троян поражает смартфоны на Android по всему миру. Фото.

Прежде чем начать «захватническую операцию», Android.BankBot.211.origin отправляет жертве серию запросов для доступа к специальным возможностям смартфона (Accessibility Service). С их помощью троян назначает себя администратором и адресатом входящих сообщений, после чего активирует функцию захвата изображений с экрана.

При попытке закрыть диалоговое окно с запросом троян будет выводить его повторно, препятствуя дальнейшему взаимодействию с устройством.

Получив доступ к необходимым функциям зараженного смартфона, вредоносное ПО может перенаправлять входящие SMS-сообщения злоумышленникам, управлять мобильным банком жертвы при помощи соответствующих команд, а также отображать фишинговые веб-страницы с формами ввода логина и пароля.

Таким образом в распоряжении злоумышленников могут оказаться не только сбережения жертв и информация о платежных картах, но и регистрационные данные для доступа к их социальным сетям и прочим онлайн-сервисам.

Для того чтобы предотвратить появление диалоговых окон с запросами доступа к специальным возможностям, попробуйте активировать «режим паники». Для этого необходимо многократно нажать на клавишу возврата. В случае, если данный метод не сработает, эксперты Dr. Web рекомендует загрузить смартфон или планшет в безопасном режиме.

После этого зайдите в системные настройки и перейдите к списку администраторов устройства. Найдите в их списке троян и отзовите у него соответствующие права. Вредонос будет угрожать удалением всех данных с зараженного устройства, но в действительности он не обладает подобными полномочиями. Теперь выполните перезагрузку устройства и отсканируйте его при помощи антивируса для удаления остаточных файлов.

Теги
Лонгриды для вас
Самая необычная функция Samsung Galaxy S26, которая изменит многое

Компания Samsung готовит к запуску три новые модели флагманской линейки — Galaxy S26, S26 Plus и S26 Ultra. И если две первые, судя по утечкам, не принесут значительных изменений, то старшая версия обещает настоящее технологическое открытие — встроенный в экран режим Privacy Display. Эта функция превращает дисплей в инструмент защиты личной информации: при просмотре под углом картинка становится неразличимой, оставаясь яркой и четкой только для того, кто держит телефон прямо перед собой. Таким образом, посторонние не смогут увидеть ваши сообщения, пароли или банковские данные в транспорте, кафе или офисе.

Читать далее
Как понять, что ваши сообщения в мессенджере MAX читает кто-то посторонний

Даже если вы не выкладываете пароли в открытый доступ и не переходите по подозрительным ссылкам, риск несанкционированного доступа к аккаунту все равно существует. И узнать о том, что кто-то получил доступ к вашей информации, на самом деле несложно. Ниже мы собрали основные признаки того, что к вашему аккаунту в российском мессенджере MAX мог получить доступ посторонний человек. А также рассказываем, что делать в такой ситуации.

Читать далее
Microsoft делает общий буфер обмена для Windows и Android. Можно скопировать на смартфоне, а вставить на ПК

Копирование текста с компьютера Windows на Android-смартфон скоро станет таким же простым, как на устройствах Apple. Microsoft разрабатывает функцию синхронизации буфера обмена между этими двумя операционными системами, которая может кардинально изменить работу пользователей с несколькими устройствами. Мы давно этого ждали и скоро это станет реальностью за пределами «яблочных» устройств.

Читать далее
Новости партнеров