Новый банковский троян обходит защиту Android Nougat и Oreo

Исследователи в области кибербезопасности компании ThreatFabric узнали о распространении кейлоггера для Android под названием MysteryBot. По своей природе вредонос крайне близок к другому представителю вида — LokiBot, — но направлен в основном на инфицирование устройств под управлением Android Nougat и Oreo.

Новый банковский троян обходит защиту Android Nougat и Oreo. Фото.

Как не стать жертвой трояна

Как и большинство вредоносных программ, MysteryBot распространяется через рекламные объявления под видом мобильной версии Flash Player. Попадая на устройство жертвы, вредонос тщательно прячется, после чего начинает накапливать данные о действиях пользователя, делая скриншот каждый раз, когда происходит нажатие на экран.

Таким образом MysteryBot отслеживает случаи авторизации в банковских приложениях и платежных сервисах. Впоследствии бот, сопоставляя координаты нажатий с символами на клавиатуре, может получать доступ к банковским счетам жертвы и всем ее сбережениям. Но данный вид воровства учетных данных является далеко не единственным.

Чем опасен троян

Чаще всего MysteryBot прибегает к наложению фишинговых страниц с полями авторизации поверх безопасных приложений или веб-сайтов. Этот метод значительно проще, поскольку неподготовленный пользователь самостоятельно вводит логин и пароль в открывшуюся форму, подтверждая вход одноразовым кодом из SMS.

Android Oreo в опасности

Несмотря на защиту от наложения фишинговых страниц, устройства на базе Android Nougat и Oreo все-таки подвержены риску инфицирования. Как удалось выяснить исследователям, MysteryBot использует сбой в службах PACKAGE_USAGE_STATS и AccessibilityService, получая все необходимые разрешения на осуществление деструктивных действий.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему iPhone до сих пор впереди Android по обновлениям. Сравнение iOS и Android

Недавний анонс iOS 26 вызвал много обсуждений и удивления: кто-то был поражён смелым редизайном Liquid Glass, а кто-то — неожиданным скачком в наименовании с iOS 18 сразу до iOS 26. Но, несмотря на споры вокруг визуальных изменений, главный повод поговорить об этой версии — это политика обновлений Apple. С выходом iOS 26 очередной раз становится ясно, что именно в скорости и длительности поддержки устройств Apple по-прежнему опережает Android.

Читать далее
Android 17 получила неожиданное кодовое название в честь популярного десерта

На протяжении большей части истории Android Google публично обозначала каждый релиз номером версии и кодовым именем. Традиционно кодовым именем был десерт, такой как Marshmallow, Jelly Bean или Froyo. Эьто было частью культуры, а многие пользователи называли версии операционной системы не цифрой а именно десертом. Однако с выходом Android 10 в 2019 году Google прекратила эту публичную практику, чтобы сделать брендинг более глобально доступным. Правда внутри компании разработчики продолжили «сладкую» традицию. И вот разработчики определились с десертным кодовым именем для Android 17 — и это не то, что можно было предугадать.

Читать далее
Почему Android — это плохой смартфон

Несмотря на то, что мы любим операционную систему Android за ее открытость и обилие самых разных моделей на ее базе, сложно закрывать глаза на недостатки ОС и устройств под ее управлением. Как ни странно, большинство минусов платформы являются следствием ее достоинств. Любишь открытость и разнообразие? Готовься познать все тяготы самой популярной операционки, которые приведут тебя к выводу, что Android — плохой телефон.

Читать далее
Новости партнеров