Новый банковский троян обходит защиту Android Nougat и Oreo

Исследователи в области кибербезопасности компании ThreatFabric узнали о распространении кейлоггера для Android под названием MysteryBot. По своей природе вредонос крайне близок к другому представителю вида — LokiBot, — но направлен в основном на инфицирование устройств под управлением Android Nougat и Oreo.

Новый банковский троян обходит защиту Android Nougat и Oreo. Фото.

Как не стать жертвой трояна

Как и большинство вредоносных программ, MysteryBot распространяется через рекламные объявления под видом мобильной версии Flash Player. Попадая на устройство жертвы, вредонос тщательно прячется, после чего начинает накапливать данные о действиях пользователя, делая скриншот каждый раз, когда происходит нажатие на экран.

Таким образом MysteryBot отслеживает случаи авторизации в банковских приложениях и платежных сервисах. Впоследствии бот, сопоставляя координаты нажатий с символами на клавиатуре, может получать доступ к банковским счетам жертвы и всем ее сбережениям. Но данный вид воровства учетных данных является далеко не единственным.

Чем опасен троян

Чаще всего MysteryBot прибегает к наложению фишинговых страниц с полями авторизации поверх безопасных приложений или веб-сайтов. Этот метод значительно проще, поскольку неподготовленный пользователь самостоятельно вводит логин и пароль в открывшуюся форму, подтверждая вход одноразовым кодом из SMS.

Android Oreo в опасности

Несмотря на защиту от наложения фишинговых страниц, устройства на базе Android Nougat и Oreo все-таки подвержены риску инфицирования. Как удалось выяснить исследователям, MysteryBot использует сбой в службах PACKAGE_USAGE_STATS и AccessibilityService, получая все необходимые разрешения на осуществление деструктивных действий.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Есть ли в России гарантия на смартфоны OnePlus, которые куплены на AliExpress

Покупка смартфонов на AliExpress давно перестала быть чем-то необычным. Пользователи привыкли получать флагманы по более низкой цене, а магазины научились быстро доставлять технику без лишних хлопот. Но один вопрос продолжает волновать многих: что происходит с гарантией, если устройство приезжает не из официальной российской розницы. Особенно это касается брендов, которые сохранили сервисную поддержку в России. Появление OnePlus 15 на AliExpress вызвало волну обсуждений именно по этой причине, и теперь ситуация полностью прояснилась.

Читать далее
Как Telegram из отличного мессенджера превратился в помойку

Мы долго потешались над WhatsApp, совершенно не замечая, как его более функциональный и удобный конкурент Telegram превращается в откровенную помойку. Изменения не появились внезапно, а вводились поэтапно, делая из мессенджера пародию на WeChat, во главе угла которой стоит не удобство и безопасность, а жажда заработка разработчиков любой ценой. Наплевав на все нормы морали и уж тем более принципы.

Читать далее
Почему Roblox просит подтвердить возраст, и что это дает

Блокировка Roblox, случившаяся в конце прошлого года, не только вызвала общественный резонанс, но и заставила игровую платформу постепенно начать менять подход к модерации контента. Недавно стало известно, что российским пользователям отключили доступ к чатам, а теперь сверхпопулярный сервис сам ввел новое ограничение. В январе 2026 года Roblox начал требовать подтверждение возраста. Причем не честным словом, а с доказательствами: с помощью селфи или по паспорту.

Читать далее
Новости партнеров