Новый Android-троян обчищает банковские счета россиян

В период с августа по октябрь 2018 года троян Rotexy атаковал более 70 тысяч устройств под управлением Android, став самым активным представителем категории банковских троянов, констатируют исследователи «Лаборатории Касперского». При этом 98% от общего числа совершенных атак приходятся на пользователей из России, которых разработчики Rotexy, очевидно, сочли наиболее легкими жертвами, в меньшей степени способными оказать ему сопротивление.

Новый Android-троян обчищает банковские счета россиян. Фото.

Rotexy распространяется под видом приложений для доступа к торговым площадкам вроде «Юла» или «Авито» посредством ресурсов youla9d6h.tk, prodam8n9.tk, prodamfkx.tk, avitoe0ys.tk и им подобных. Вероятно, злоумышленники выбрали сайты объявлений в качестве прикрытия из-за их высокой посещаемости и естественного желания большинства пользователей что-нибудь продать или выгодно купить.

Как действует Rotexy

Попадая на устройство, троян проверяет, не запущен ли он на эмуляторе, после чего определяет местоположение, которое не должно выходить за пределы России. В случае несовпадения одного из этих показателей, троян остановит процесс укоренения, а на экране появится так называемая «заглушка», имитирующая инициализацию компонентов. Но если все идет по заложенному разработчиками сценарию, Rotexy запрашивает права администратора и получает доступ к основным функциям смартфона.

После получения необходимых привилегий троян скроет свою пиктограмму и будет дожидаться запуска банковского приложения, чтобы подменить экран авторизации фишинговой страницей. Как следствие — мошенники получают доступ к банковскому счету своей жертвы и вычищают его под ноль. Но иногда Rotexy ведет себя и как вымогатель. Как правило, это происходит, если на устройстве нет банковских приложений. В этом случае троян блокирует экран зараженного аппарата и требует заплатить штраф за незаконный просмотр порно.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему опасно пользоваться приложениями для аренды самокатов и автомобилей

Мобильные сервисы для аренды автомобилей и электросамокатов становятся неотъемлемой частью городской жизни. Однако эксперты в области кибербезопасности все чаще фиксируют проблемы с защитой информации в таких приложениях. Недавний анализ 13 наиболее популярных сервисов в этой сфере показал наличие более 400 уязвимостей, 25 из которых относятся к критическим. Эти выводы вызывают серьезные опасения, ведь подобные платформы собирают и хранят большое количество конфиденциальных данных.

Читать далее
Что делать, если не приходит код подтверждения от Госуслуг на телефон

Чтобы войти на Госуслуги, нужно ввести не только пароль от своего аккаунта, но и указать одноразовый код — дополнительный фактор, который защищает учетную запись пользователя. Хорошо придумали, и очень удобно, ведь комбинация цифр поступает сразу поступает на привязанный номер. Но это в теории, а на практике — у людей постоянно не приходят код подтверждения от Госуслуг. Из-за этого не получается авторизоваться и получить доступ к сервису. Можно ли как-то решить проблему? Давайте разбираться.

Читать далее
Есть ли в России гарантия на смартфоны OnePlus, которые куплены на AliExpress

Покупка смартфонов на AliExpress давно перестала быть чем-то необычным. Пользователи привыкли получать флагманы по более низкой цене, а магазины научились быстро доставлять технику без лишних хлопот. Но один вопрос продолжает волновать многих: что происходит с гарантией, если устройство приезжает не из официальной российской розницы. Особенно это касается брендов, которые сохранили сервисную поддержку в России. Появление OnePlus 15 на AliExpress вызвало волну обсуждений именно по этой причине, и теперь ситуация полностью прояснилась.

Читать далее
Новости партнеров