Новый Android-троян украдет ваши деньги, а вы об этом даже не узнаете

Эксперты «Лаборатории Касперского» выявили масштабную кампанию по заражению устройств под управлением Android банковским трояном Asacub. В день атаке подвергаются до 40 тысяч пользователей, наиболее доверчивые и любопытные из которых становятся жертвами вредоносного ПО.

Новый Android-троян украдет ваши деньги, а вы об этом даже не узнаете. Фото.

Способ распространения трояна стар как мир. Все начинается с того, что потенциальная жертва получает SMS-сообщение с обращением по имени и одним из вариантов текста, который наверняка видел почти каждый:

— [Ваше имя], посмотри фотографию по ссылке: (ссылка)
— [Ваше имя], тебе пришло MMS-сообщение от Васи: (ссылка)
— [Ваше имя], интересует обмен на Авито? (ссылка)
— [Ваше имя], и тебе не стыдно после этого?! (ссылка)

Откуда троян знает ваше имя

Как правило, имена потенциальных жертв вредонос узнает из адресных книг уже зараженных устройств. Если пользователь имеет активное объявление на «Авито» или, например, допускает, что ему могут прислать фотографию, то существует вероятность, что он перейдет по ссылке и установит троян себе.

Попадая на устройство новой жертвы, Asacub назначает себя приложением для обработки SMS по умолчанию, получая возможность получать, читать и отправлять сообщения, а также совершать, принимать и отклонять звонки и управлять другим ПО. Такие права позволят ему переводить деньги USSD-командами и блокировать открытие банковского приложения, чтобы пользователь ничего не заподозрил.

Как защитить себя

К счастью, защититься от трояна не так уж и сложно. Даже если вы перешли по ссылке из SMS, вы должны вручную инициировать загрузку вредоносного компонента, после чего одобрить запрашиваемые им разрешения. А поскольку на каждом этапе (например, при смене приложения для обработки SMS) Android будет присылать предупреждающие оповещения, нужно очень постараться, чтобы чтобы дать Asacub завладеть вашим устройством.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
5 самых бесполезных функций Android-смартфонов, которые ни на что не влияют

Все мы любим операционную систему Android за ее безграничные возможности. Мобильная ОС позволяет нам настроить каждую деталь под себя, а также предлагает много полезных функций. Однако наряду с возможностями, от которых действительно есть толк, существуют совершенно лишние. Многие из них разработчики позиционируют как нечто инновационное и чрезвычайно нужное, но на практике эти функции Android оказываются бесполезными, а порой даже губительными.

Читать далее
Самые дикие приложения на Android, которые даже работают

Существует огромное количество полезных приложений на Андроид, помогающих нам решать самые разные задачи. Это мессенджеры, карты, фоторедакторы и другие программы, которые превращают смартфон в устройство с неограниченными возможностями. Но иногда фантазия разработчиков заходит слишком далеко. Переводчик с кошачьего на русский язык? Поверьте, это далеко не самое странное приложение на Андроид, и сейчас вы поймете, что такое настоящая дичь.

Читать далее
Старые игры на Android, в которые до сих пор интересно играть

Схема монетизации Free-to-play сделала мобильный гейминг невероятно прибыльной индустрией для разработчиков, которые выпускают новые игры едва ли ни каждый день. Но далеко не все из них заслуживают вашего внимания, поэтому мы редко рассказываем о свежих проектах. Индустрия стагнирует, и сегодня многие старые игры на Андроид интереснее новинок последних месяцев. Мало того, что они предлагают увлекательный геймплей и неплохую графику, так еще отлично работают на слабых смартфонах.

Читать далее