Новый банковский троян обходит защиту Android Nougat и Oreo

Исследователи в области кибербезопасности компании ThreatFabric узнали о распространении кейлоггера для Android под названием MysteryBot. По своей природе вредонос крайне близок к другому представителю вида — LokiBot, — но направлен в основном на инфицирование устройств под управлением Android Nougat и Oreo.

Новый банковский троян обходит защиту Android Nougat и Oreo. Фото.

Как не стать жертвой трояна

Как и большинство вредоносных программ, MysteryBot распространяется через рекламные объявления под видом мобильной версии Flash Player. Попадая на устройство жертвы, вредонос тщательно прячется, после чего начинает накапливать данные о действиях пользователя, делая скриншот каждый раз, когда происходит нажатие на экран.

Таким образом MysteryBot отслеживает случаи авторизации в банковских приложениях и платежных сервисах. Впоследствии бот, сопоставляя координаты нажатий с символами на клавиатуре, может получать доступ к банковским счетам жертвы и всем ее сбережениям. Но данный вид воровства учетных данных является далеко не единственным.

Чем опасен троян

Чаще всего MysteryBot прибегает к наложению фишинговых страниц с полями авторизации поверх безопасных приложений или веб-сайтов. Этот метод значительно проще, поскольку неподготовленный пользователь самостоятельно вводит логин и пароль в открывшуюся форму, подтверждая вход одноразовым кодом из SMS.

Android Oreo в опасности

Несмотря на защиту от наложения фишинговых страниц, устройства на базе Android Nougat и Oreo все-таки подвержены риску инфицирования. Как удалось выяснить исследователям, MysteryBot использует сбой в службах PACKAGE_USAGE_STATS и AccessibilityService, получая все необходимые разрешения на осуществление деструктивных действий.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
WhatsApp готовит обновление, которое позволит ограничить список тех, с кем общается ваш ребенок

Такое ощущение, что после блокировки WhatsApp* в России количество функций этого мессенджера стало увеличиваться в разы быстрее. Вот, несколько дней назад там появились полезные настройки для групповых чатов, а сегодня разработчики засветили кое-что посерьезнее. А именно, в приложении тестируют систему родительского контроля, которая позволит привязать аккаунт ребенка к аккаунту взрослого и следить за его безопасностью.

Читать далее
Одна настройка Android, после которой смартфон начинает работать быстрее

Иногда кажется, что смартфон начинает тормозить сам по себе. Приложения открываются чуть дольше, анимации выглядят тяжелее, а интерфейс реагирует не так быстро, как раньше. Причина не всегда в слабом железе или старом устройстве — иногда дело в настройках системы. Например, многие пользователи даже не подозревают, что в Android есть скрытые параметры, которые могут заметно ускорить работу смартфона.

Читать далее
Кто может читать ваши сообщения в мессенджере MAX

На фоне блокировки конкурентов мессенджер MAX стал популярным сервисом для общения, а вместе с ростом аудитории появились и вопросы о конфиденциальности. Все мы хотим понимать, насколько защищены сообщения, кто может видеть личные диалоги, и возможна ли слежка. Хотя в нашей обойме уже давно есть способы, как безопасно пользоваться MAX на Android, опасения все равно остаются. Все-таки через мессенджер проходят личные разговоры, фотографии и даже рабочие данные. Чтобы понять, насколько безопасно использовать приложение, нужно разобраться, как работает защита переписки, а главное — читают ли MAX посторонние люди, и видят ли они содержимое чатов.

Читать далее
Новости партнеров