Новый Android-троян украдет ваши деньги, а вы об этом даже не узнаете

Эксперты «Лаборатории Касперского» выявили масштабную кампанию по заражению устройств под управлением Android банковским трояном Asacub. В день атаке подвергаются до 40 тысяч пользователей, наиболее доверчивые и любопытные из которых становятся жертвами вредоносного ПО.

Новый Android-троян украдет ваши деньги, а вы об этом даже не узнаете. Фото.

Способ распространения трояна стар как мир. Все начинается с того, что потенциальная жертва получает SMS-сообщение с обращением по имени и одним из вариантов текста, который наверняка видел почти каждый:

— [Ваше имя], посмотри фотографию по ссылке: (ссылка)
— [Ваше имя], тебе пришло MMS-сообщение от Васи: (ссылка)
— [Ваше имя], интересует обмен на Авито? (ссылка)
— [Ваше имя], и тебе не стыдно после этого?! (ссылка)

Откуда троян знает ваше имя

Как правило, имена потенциальных жертв вредонос узнает из адресных книг уже зараженных устройств. Если пользователь имеет активное объявление на «Авито» или, например, допускает, что ему могут прислать фотографию, то существует вероятность, что он перейдет по ссылке и установит троян себе.

Попадая на устройство новой жертвы, Asacub назначает себя приложением для обработки SMS по умолчанию, получая возможность получать, читать и отправлять сообщения, а также совершать, принимать и отклонять звонки и управлять другим ПО. Такие права позволят ему переводить деньги USSD-командами и блокировать открытие банковского приложения, чтобы пользователь ничего не заподозрил.

Как защитить себя

К счастью, защититься от трояна не так уж и сложно. Даже если вы перешли по ссылке из SMS, вы должны вручную инициировать загрузку вредоносного компонента, после чего одобрить запрашиваемые им разрешения. А поскольку на каждом этапе (например, при смене приложения для обработки SMS) Android будет присылать предупреждающие оповещения, нужно очень постараться, чтобы чтобы дать Asacub завладеть вашим устройством.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему iPhone до сих пор впереди Android по обновлениям. Сравнение iOS и Android

Недавний анонс iOS 26 вызвал много обсуждений и удивления: кто-то был поражён смелым редизайном Liquid Glass, а кто-то — неожиданным скачком в наименовании с iOS 18 сразу до iOS 26. Но, несмотря на споры вокруг визуальных изменений, главный повод поговорить об этой версии — это политика обновлений Apple. С выходом iOS 26 очередной раз становится ясно, что именно в скорости и длительности поддержки устройств Apple по-прежнему опережает Android.

Читать далее
Почему искусственный интеллект в смартфоне — это пыль в глаза и пустая трата денег

Прошло то время, когда производители смартфонов мерились мегапикселями камеры. Сейчас главная фишка, о которой трубят на каждом углу, — искусственный интеллект. Надпись «AI» встречается на упаковках многих устройств, и разработчики преподносят ИИ как нечто революционное. Но, как это часто бывает, за громкими обещаниями скрывается очередная маркетинговая уловка, высасывающая деньги из наших карманов.

Читать далее
Как смартфоны рассылают дикпики контактам и при чем здесь функция SOS на Android

В конце прошлой недели российские и зарубежные интернет-издания облетела новость о том, что смартфон Google Pixel случайно разослал пикантные фото (на самом деле — видео) хозяина его знакомым. Поводом стал пост анонимного пользователя форума Reddit, который поведал миру свою забавную и в то же время довольно пугающую историю. Мы разобрались, действительно ли подобное могло случиться в реальности и как правильно настроить SOS на телефоне, чтобы вы не стали жертвами таких эксцессов.

Читать далее
Новости партнеров