Банковский троян поражает смартфоны на Android по всему миру

Специалисты антивирусной компании Dr. Web предупреждают об активизации нового банковского трояна Android.BankBot.211.origin. Вредоносное ПО маскируется под другое приложение, например, Adobe Flash Player, после чего попадает на устройство и захватывает контроль над платежной информацией и финансами своих жертв.

Банковский троян поражает смартфоны на Android по всему миру. Фото.

Прежде чем начать «захватническую операцию», Android.BankBot.211.origin отправляет жертве серию запросов для доступа к специальным возможностям смартфона (Accessibility Service). С их помощью троян назначает себя администратором и адресатом входящих сообщений, после чего активирует функцию захвата изображений с экрана.

При попытке закрыть диалоговое окно с запросом троян будет выводить его повторно, препятствуя дальнейшему взаимодействию с устройством.

Получив доступ к необходимым функциям зараженного смартфона, вредоносное ПО может перенаправлять входящие SMS-сообщения злоумышленникам, управлять мобильным банком жертвы при помощи соответствующих команд, а также отображать фишинговые веб-страницы с формами ввода логина и пароля.

Таким образом в распоряжении злоумышленников могут оказаться не только сбережения жертв и информация о платежных картах, но и регистрационные данные для доступа к их социальным сетям и прочим онлайн-сервисам.

Для того чтобы предотвратить появление диалоговых окон с запросами доступа к специальным возможностям, попробуйте активировать «режим паники». Для этого необходимо многократно нажать на клавишу возврата. В случае, если данный метод не сработает, эксперты Dr. Web рекомендует загрузить смартфон или планшет в безопасном режиме.

После этого зайдите в системные настройки и перейдите к списку администраторов устройства. Найдите в их списке троян и отзовите у него соответствующие права. Вредонос будет угрожать удалением всех данных с зараженного устройства, но в действительности он не обладает подобными полномочиями. Теперь выполните перезагрузку устройства и отсканируйте его при помощи антивируса для удаления остаточных файлов.

Теги
Лонгриды для вас
Почему Яндекс списывает деньги с карты, и как их вернуть

Сервисами Яндекса в той или иной степени пользуется почти каждый житель страны, и с учетом такой широкой аудитории российская компания готова похвастать огромными оборотами финансов. Но порой они, как говорится, проходят мимо кассы. Точнее — мимо пользователей, которые жалуются, что Яндекс списал деньги с карты, хотя никаких покупок не было. В последнее время проблема стала особенно частой, и о ней пишут целые треды в соцсетях. А мы разбираемся, почему Яндекс списывает деньги, и можно ли их вернуть.

Читать далее
СберМегаМаркет
Что случилось с Мегамаркетом? Маркетплейс еще существует, но покупать там не советуем

Завсегдатаи интернет-магазинов вспомнят, как счастливо жилось любителям скидок, баллов и промокодов во времена работы “Мегамаркета”. Благодаря этому сервису многие закупились техникой и даже обставили квартиры чуть ли не в два раза дешевле официальных цен. Но в один момент аттракцион щедрости прекратился. Что случилось с магазином? Почему он больше не доставляет товары? Давайте разбираться.

Читать далее
Оказывается Android защищает от мошенников лучше iPhone

Смартфоны на Android демонстрируют значительно лучшую защиту от мошенничества по сравнению с iPhone. Новые данные опросов Google показывают, что пользователи Android сталкиваются с гораздо меньшим количеством спам-сообщений и выше оценивают эффективность встроенной защиты своих устройств. Многим это покажется логичным, кроме владельцев iPhone, но давайте разберемся в этом более подробно.

Читать далее
Новости партнеров