Новый Android-троян украдет ваши деньги, а вы об этом даже не узнаете

Эксперты «Лаборатории Касперского» выявили масштабную кампанию по заражению устройств под управлением Android банковским трояном Asacub. В день атаке подвергаются до 40 тысяч пользователей, наиболее доверчивые и любопытные из которых становятся жертвами вредоносного ПО.

Новый Android-троян украдет ваши деньги, а вы об этом даже не узнаете. Фото.

Способ распространения трояна стар как мир. Все начинается с того, что потенциальная жертва получает SMS-сообщение с обращением по имени и одним из вариантов текста, который наверняка видел почти каждый:

— [Ваше имя], посмотри фотографию по ссылке: (ссылка)
— [Ваше имя], тебе пришло MMS-сообщение от Васи: (ссылка)
— [Ваше имя], интересует обмен на Авито? (ссылка)
— [Ваше имя], и тебе не стыдно после этого?! (ссылка)

Откуда троян знает ваше имя

Как правило, имена потенциальных жертв вредонос узнает из адресных книг уже зараженных устройств. Если пользователь имеет активное объявление на «Авито» или, например, допускает, что ему могут прислать фотографию, то существует вероятность, что он перейдет по ссылке и установит троян себе.

Попадая на устройство новой жертвы, Asacub назначает себя приложением для обработки SMS по умолчанию, получая возможность получать, читать и отправлять сообщения, а также совершать, принимать и отклонять звонки и управлять другим ПО. Такие права позволят ему переводить деньги USSD-командами и блокировать открытие банковского приложения, чтобы пользователь ничего не заподозрил.

Как защитить себя

К счастью, защититься от трояна не так уж и сложно. Даже если вы перешли по ссылке из SMS, вы должны вручную инициировать загрузку вредоносного компонента, после чего одобрить запрашиваемые им разрешения. А поскольку на каждом этапе (например, при смене приложения для обработки SMS) Android будет присылать предупреждающие оповещения, нужно очень постараться, чтобы чтобы дать Asacub завладеть вашим устройством.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
5 причин узнавать о секретах Android через Telegram

Операционная система Android настолько многогранна, а рынок устройств на ее базе настолько разнообразен, что уследить за всем происходящим в индустрии становится практически невозможно. Выход новых устройств, появление инновационных приложений — все это зачастую остается вне поля зрения миллионов русскоязычных пользователей Android. Но AndroidInsider.ru уже более 10 лет старается донести до своих читателей все самое важное, что происходит со смартфонами, и как они меняются под влиянием технологического прогресса.

Читать далее
В России начали официально продавать SIM-карты с номерами, у которых никогда не было владельцев. Что это дает

Вы когда-нибудь задумывались, почему на ваш телефон ежедневно покушаются сотни навязчивых банков, студий красоты и юридических компаний? При этом вы никогда им не звонили и даже близко не подходили. Ответ прост: номер могли засветить в базе спамеров еще прошлые владельцы.

Читать далее
Как Google планирует контролировать установку приложений и можно ли это обойти

Ранее Google объявила о вводе обязательной верификации личности всех разработчиков, распространяющих приложения для Android, включая тех, кто распространяет их вне Google Play. Уже с сентября 2026 года устройства с предустановленными сервисами Google Mobile Services не смогут устанавливать приложения от авторов, которые не прошли проверку в специальной консоли Google. Эта мера вызвала бурную реакцию среди энтузиастов, поскольку пользователи увидели в ней шаг к превращению Android в закрытую «экосистему по модели iOS».

Читать далее
Новости партнеров