Банковский троян поражает смартфоны на Android по всему миру

Специалисты антивирусной компании Dr. Web предупреждают об активизации нового банковского трояна Android.BankBot.211.origin. Вредоносное ПО маскируется под другое приложение, например, Adobe Flash Player, после чего попадает на устройство и захватывает контроль над платежной информацией и финансами своих жертв.

Банковский троян поражает смартфоны на Android по всему миру. Фото.

Прежде чем начать «захватническую операцию», Android.BankBot.211.origin отправляет жертве серию запросов для доступа к специальным возможностям смартфона (Accessibility Service). С их помощью троян назначает себя администратором и адресатом входящих сообщений, после чего активирует функцию захвата изображений с экрана.

При попытке закрыть диалоговое окно с запросом троян будет выводить его повторно, препятствуя дальнейшему взаимодействию с устройством.

Получив доступ к необходимым функциям зараженного смартфона, вредоносное ПО может перенаправлять входящие SMS-сообщения злоумышленникам, управлять мобильным банком жертвы при помощи соответствующих команд, а также отображать фишинговые веб-страницы с формами ввода логина и пароля.

Таким образом в распоряжении злоумышленников могут оказаться не только сбережения жертв и информация о платежных картах, но и регистрационные данные для доступа к их социальным сетям и прочим онлайн-сервисам.

Для того чтобы предотвратить появление диалоговых окон с запросами доступа к специальным возможностям, попробуйте активировать «режим паники». Для этого необходимо многократно нажать на клавишу возврата. В случае, если данный метод не сработает, эксперты Dr. Web рекомендует загрузить смартфон или планшет в безопасном режиме.

После этого зайдите в системные настройки и перейдите к списку администраторов устройства. Найдите в их списке троян и отзовите у него соответствующие права. Вредонос будет угрожать удалением всех данных с зараженного устройства, но в действительности он не обладает подобными полномочиями. Теперь выполните перезагрузку устройства и отсканируйте его при помощи антивируса для удаления остаточных файлов.

Теги
Лонгриды для вас
Правда ли, что Google читает ваши письма, чтобы обучать ИИ

Недавно по сети разлетелась история о том, что Gmail читает электронные письма и просматривает вложения ради обучения искусственного интеллекта. Произошло это очень быстро но, хотя формально все это звучит тревожно, реальная ситуация оказалась не такой однозначной. Чтобы понять, стоит ли переживать и надо ли что-то отключать, давайте спокойно разберемся, что на самом деле происходит.

Читать далее
Почему ограничения Google на установку APK действительно имеют смысл

Google готовит серьёзные изменения в работе Android: уже с осени 2026 года пользователи столкнутся с более сложным процессом установки приложений из сторонних источников. Компания не запрещает сайдлоадинг полностью, но делает его намного более сложным — то есть добавляет больше предупреждений и шагов безопасности. Для опытных пользователей это, возможно, покажется лишним, но для миллионов менее подготовленных людей — настоящим спасением.

Читать далее
Почему Android-смартфон сам включает экран, и что делать

При использовании смартфона с Android случаются странные вещи. Бывает, держишь его в руке, а экран телефона гаснет сам по себе. Эту проблему мы уже разбирали в отдельном тексте, но бывает и другая. Когда телефон сам включает экран. На самом деле чаще всего причина не в поломке, а в функциях системы, которые включены по умолчанию. Разберемся, почему экран телефона включается сам, что с этим можно сделать и в каких случаях это действительно неисправность.

Читать далее
Новости партнеров