Новый Android-троян обчищает банковские счета россиян

В период с августа по октябрь 2018 года троян Rotexy атаковал более 70 тысяч устройств под управлением Android, став самым активным представителем категории банковских троянов, констатируют исследователи «Лаборатории Касперского». При этом 98% от общего числа совершенных атак приходятся на пользователей из России, которых разработчики Rotexy, очевидно, сочли наиболее легкими жертвами, в меньшей степени способными оказать ему сопротивление.

Новый Android-троян обчищает банковские счета россиян. Фото.

Rotexy распространяется под видом приложений для доступа к торговым площадкам вроде «Юла» или «Авито» посредством ресурсов youla9d6h.tk, prodam8n9.tk, prodamfkx.tk, avitoe0ys.tk и им подобных. Вероятно, злоумышленники выбрали сайты объявлений в качестве прикрытия из-за их высокой посещаемости и естественного желания большинства пользователей что-нибудь продать или выгодно купить.

Как действует Rotexy

Попадая на устройство, троян проверяет, не запущен ли он на эмуляторе, после чего определяет местоположение, которое не должно выходить за пределы России. В случае несовпадения одного из этих показателей, троян остановит процесс укоренения, а на экране появится так называемая «заглушка», имитирующая инициализацию компонентов. Но если все идет по заложенному разработчиками сценарию, Rotexy запрашивает права администратора и получает доступ к основным функциям смартфона.

После получения необходимых привилегий троян скроет свою пиктограмму и будет дожидаться запуска банковского приложения, чтобы подменить экран авторизации фишинговой страницей. Как следствие — мошенники получают доступ к банковскому счету своей жертвы и вычищают его под ноль. Но иногда Rotexy ведет себя и как вымогатель. Как правило, это происходит, если на устройстве нет банковских приложений. В этом случае троян блокирует экран зараженного аппарата и требует заплатить штраф за незаконный просмотр порно.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Этот смартфон — копия российского Р-ФОНа, но в 2,5 раза дешевле. Где его купить

Складывается ощущение, что самый популярный смартфон 2023 года в нашей стране — это российский Р-ФОН, а не какой-нибудь iPhone 15 или, прости господи, Xiaomi 13. С одной стороны, оно и понятно: отечественный продукт (вроде бы). С другой — анонсированный в июле Р-ФОН до сих пор не вышел, а его популярность объясняется не инновационными фишками, а постоянными подозрениями в плагиате. На этот раз энтузиасты нашли копию российского смартфона — Symphony Helio 80. А продается аналог в одной из самых бедных стран мира Бангладеш.

Читать далее
Что такое автодозвон и как включить его на Android

Несмотря на то, что сегодня есть соцсети и мессенджеры, для многих из нас основным способом связи продолжают оставаться самые обычные звонки. Чтобы кому-то позвонить, нужно поработать руками, сначала выбрав номер, а затем — нажав кнопку вызова. Но на Android-смартфоне можно воспользоваться функцией автодозвона, которая выполняет те же действия без участия владельца устройства. Разберемся, зачем она нужна и как работает.

Читать далее
Как включить ночной режим на камере Android-смартфона и для чего это нужно

Уже 10 лет назад смартфоны научились хорошо фотографировать днем, но в ночное время и при недостатке освещения в помещении они продолжали пасовать. Бывает, сделаешь снимок, а на нем — темнота без намека на какие-либо детали. Сейчас ситуация изменилась, и за высокое качество снимков при плохом освещении мы не в последнюю очередь должны благодарить ночной режим камеры на Андроид. Разберемся, в чем заключаются его преимущества по сравнению с авторежимом и как включается ночная съемка.

Читать далее