Новый Android-троян обчищает банковские счета россиян

В период с августа по октябрь 2018 года троян Rotexy атаковал более 70 тысяч устройств под управлением Android, став самым активным представителем категории банковских троянов, констатируют исследователи «Лаборатории Касперского». При этом 98% от общего числа совершенных атак приходятся на пользователей из России, которых разработчики Rotexy, очевидно, сочли наиболее легкими жертвами, в меньшей степени способными оказать ему сопротивление.

Новый Android-троян обчищает банковские счета россиян. Фото.

Rotexy распространяется под видом приложений для доступа к торговым площадкам вроде «Юла» или «Авито» посредством ресурсов youla9d6h.tk, prodam8n9.tk, prodamfkx.tk, avitoe0ys.tk и им подобных. Вероятно, злоумышленники выбрали сайты объявлений в качестве прикрытия из-за их высокой посещаемости и естественного желания большинства пользователей что-нибудь продать или выгодно купить.

Как действует Rotexy

Попадая на устройство, троян проверяет, не запущен ли он на эмуляторе, после чего определяет местоположение, которое не должно выходить за пределы России. В случае несовпадения одного из этих показателей, троян остановит процесс укоренения, а на экране появится так называемая «заглушка», имитирующая инициализацию компонентов. Но если все идет по заложенному разработчиками сценарию, Rotexy запрашивает права администратора и получает доступ к основным функциям смартфона.

После получения необходимых привилегий троян скроет свою пиктограмму и будет дожидаться запуска банковского приложения, чтобы подменить экран авторизации фишинговой страницей. Как следствие — мошенники получают доступ к банковскому счету своей жертвы и вычищают его под ноль. Но иногда Rotexy ведет себя и как вымогатель. Как правило, это происходит, если на устройстве нет банковских приложений. В этом случае троян блокирует экран зараженного аппарата и требует заплатить штраф за незаконный просмотр порно.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему Telegram просит почту, и как ее привязать к аккаунту

Для входа в Telegram необходимо ввести номер телефона, а также — одноразовый код, подтверждающий ваше владение аккаунтом. Обычно он приходит через SMS, что является привычным способом прохождения авторизации в мессенджере Павла Дурова и других сервисах. Но с недавних пор Telegram просит электронную почту. Причем так настойчиво, что не дает права отказаться. Объясняем, почему это происходит, и как привязать почту к Telegram.

Читать далее
WhatsApp рассказал, как защититься от мошенников. Это должен сделать каждый

WhatsApp, как и почти любой другой мессенджер, является рассадником мошенников. Миллионы людей могут скрывать свой номер телефона от посторонних глаз, создавать закрытые чаты, а переписка никак не модерируется, ведь ее содержание видят только собеседники. Добавим сюда широкое распространение мессенджера и получим идеальную почву для работы злоумышленников, которые пользуются невнимательностью граждан, шантажируя и разводя их на деньги. К счастью, разработчики приготовили несколько функций безопасности WhatsApp, способных защитить каждого человека от мошенников.

Читать далее
Как сдать Т-Банку биометрию, не выходя из дома, и платить на кассах лицом

Есть два досадных момента, которые обычно всплывают в самый неподходящий момент: телефон разрядился, а кошелек с картами остался в другой куртке. И вот стоишь на кассе с полной корзиной продуктов и судорожно придумываешь, что сказать, когда кассир произнесет “оплачивайте”. В этот момент было бы круто, если бы оплата работала вообще без ничего. Собственно, так и устроена оплата по биометрии: ее можно подключить заранее и пользоваться в магазинах, где есть подходящие терминалы.

Читать далее
Новости партнеров