Новый банковский троян обходит защиту Android Nougat и Oreo

Исследователи в области кибербезопасности компании ThreatFabric узнали о распространении кейлоггера для Android под названием MysteryBot. По своей природе вредонос крайне близок к другому представителю вида — LokiBot, — но направлен в основном на инфицирование устройств под управлением Android Nougat и Oreo.

Новый банковский троян обходит защиту Android Nougat и Oreo. Фото.

Как не стать жертвой трояна

Как и большинство вредоносных программ, MysteryBot распространяется через рекламные объявления под видом мобильной версии Flash Player. Попадая на устройство жертвы, вредонос тщательно прячется, после чего начинает накапливать данные о действиях пользователя, делая скриншот каждый раз, когда происходит нажатие на экран.

Таким образом MysteryBot отслеживает случаи авторизации в банковских приложениях и платежных сервисах. Впоследствии бот, сопоставляя координаты нажатий с символами на клавиатуре, может получать доступ к банковским счетам жертвы и всем ее сбережениям. Но данный вид воровства учетных данных является далеко не единственным.

Чем опасен троян

Чаще всего MysteryBot прибегает к наложению фишинговых страниц с полями авторизации поверх безопасных приложений или веб-сайтов. Этот метод значительно проще, поскольку неподготовленный пользователь самостоятельно вводит логин и пароль в открывшуюся форму, подтверждая вход одноразовым кодом из SMS.

Android Oreo в опасности

Несмотря на защиту от наложения фишинговых страниц, устройства на базе Android Nougat и Oreo все-таки подвержены риску инфицирования. Как удалось выяснить исследователям, MysteryBot использует сбой в службах PACKAGE_USAGE_STATS и AccessibilityService, получая все необходимые разрешения на осуществление деструктивных действий.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Как полностью очистить Android и удалить все с телефона

Смартфоны хранят огромное количество информации о нас, которая включает в себя медиафайлы, аккаунты и настройки системы. Сложно переоценить их важность, однако в определенный момент обязательно возникнет ситуация, когда потребуется полностью очистить Андроид. Например, если вы решите передать устройство другому человеку или перепродать его, а также в случае потери. Специально для таких случаев мы подготовили подробную инструкцию, рассказывающую о том, как удалить все с телефона.

Читать далее
Полезные настройки звонков на Android, которыми вы почему-то не пользуетесь

Хотя мобильные устройства на базе операционной системы Android уже давно перестали выполнять функцию исключительно телефона, все мы периодически звоним или принимаем выходящие, совершенно не думая о том, насколько комфортным можно сделать этот процесс. В лучшем случае среднестатистический пользователь поменяет рингтон или отправит неугодного человека в черный список. Но это далеко не все, что можно сделать при помощи настроек звонков на Андроид.

Читать далее
Как добавить SMART TV на любой телевизор с помощью стика на Android TV. Личный опыт

У многих дома стоят очень неплохие, но при этом старые телевизоры с большой диагональю. Даже спустя много лет после покупки они работают, как в первый день, и не требуют никакого ремонта и дополнительных вложений. Вот только у большинства из них нет никаких умных функций. Вы не можете вывести их в интернет, установить приложения и пользоваться популярными онлайн кинотеатрами, стриминговыми сервисами и прочими благами SMART TV. Но это недоразумение очень легко можно исправить, просто подключив к вашему телевизору через HDMI Xiaomi Mi TV Stick 4K на Android TV.

Читать далее