Новый Android-троян обчищает банковские счета россиян

В период с августа по октябрь 2018 года троян Rotexy атаковал более 70 тысяч устройств под управлением Android, став самым активным представителем категории банковских троянов, констатируют исследователи «Лаборатории Касперского». При этом 98% от общего числа совершенных атак приходятся на пользователей из России, которых разработчики Rotexy, очевидно, сочли наиболее легкими жертвами, в меньшей степени способными оказать ему сопротивление.

Новый Android-троян обчищает банковские счета россиян. Фото.

Rotexy распространяется под видом приложений для доступа к торговым площадкам вроде «Юла» или «Авито» посредством ресурсов youla9d6h.tk, prodam8n9.tk, prodamfkx.tk, avitoe0ys.tk и им подобных. Вероятно, злоумышленники выбрали сайты объявлений в качестве прикрытия из-за их высокой посещаемости и естественного желания большинства пользователей что-нибудь продать или выгодно купить.

Как действует Rotexy

Попадая на устройство, троян проверяет, не запущен ли он на эмуляторе, после чего определяет местоположение, которое не должно выходить за пределы России. В случае несовпадения одного из этих показателей, троян остановит процесс укоренения, а на экране появится так называемая «заглушка», имитирующая инициализацию компонентов. Но если все идет по заложенному разработчиками сценарию, Rotexy запрашивает права администратора и получает доступ к основным функциям смартфона.

После получения необходимых привилегий троян скроет свою пиктограмму и будет дожидаться запуска банковского приложения, чтобы подменить экран авторизации фишинговой страницей. Как следствие — мошенники получают доступ к банковскому счету своей жертвы и вычищают его под ноль. Но иногда Rotexy ведет себя и как вымогатель. Как правило, это происходит, если на устройстве нет банковских приложений. В этом случае троян блокирует экран зараженного аппарата и требует заплатить штраф за незаконный просмотр порно.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Банки готовы отказаться от СМС и перейти на MAX. Кому от этого хорошо?

Как ни странно, но одна из самых дорогих и при этом самых стабильных частей мобильной связи — это обычные SMS. И именно их сейчас предлагают аккуратно заменить интернетом, точнее, одним известным в России мессенджером. Чем это может обернуться, почему такой переход: вопрос не только удобства, но и безопасности? Далее об этом.

Читать далее
Как через мессенджер MAX угоняют квартиры пенсионерок

После блокировки звонков в иностранных приложениях россияне начали массово пересаживаться на разработанный под это дело MAX, и за ними на новую площадку потянулись мошенники. Несмотря на постоянные заявления инициаторов создания национального мессенджера о его безопасности, практически с первых дней платформой стали пользоваться злоумышленники. Причем довольно успешно. В частности, недавно мошенники украли квартиру через MAX.

Читать далее
В России начали официально продавать SIM-карты с номерами, у которых никогда не было владельцев. Что это дает

Вы когда-нибудь задумывались, почему на ваш телефон ежедневно покушаются сотни навязчивых банков, студий красоты и юридических компаний? При этом вы никогда им не звонили и даже близко не подходили. Ответ прост: номер могли засветить в базе спамеров еще прошлые владельцы.

Читать далее
Новости партнеров