Новый Android-троян обчищает банковские счета россиян

В период с августа по октябрь 2018 года троян Rotexy атаковал более 70 тысяч устройств под управлением Android, став самым активным представителем категории банковских троянов, констатируют исследователи «Лаборатории Касперского». При этом 98% от общего числа совершенных атак приходятся на пользователей из России, которых разработчики Rotexy, очевидно, сочли наиболее легкими жертвами, в меньшей степени способными оказать ему сопротивление.

Новый Android-троян обчищает банковские счета россиян. Фото.

Rotexy распространяется под видом приложений для доступа к торговым площадкам вроде «Юла» или «Авито» посредством ресурсов youla9d6h.tk, prodam8n9.tk, prodamfkx.tk, avitoe0ys.tk и им подобных. Вероятно, злоумышленники выбрали сайты объявлений в качестве прикрытия из-за их высокой посещаемости и естественного желания большинства пользователей что-нибудь продать или выгодно купить.

Как действует Rotexy

Попадая на устройство, троян проверяет, не запущен ли он на эмуляторе, после чего определяет местоположение, которое не должно выходить за пределы России. В случае несовпадения одного из этих показателей, троян остановит процесс укоренения, а на экране появится так называемая «заглушка», имитирующая инициализацию компонентов. Но если все идет по заложенному разработчиками сценарию, Rotexy запрашивает права администратора и получает доступ к основным функциям смартфона.

После получения необходимых привилегий троян скроет свою пиктограмму и будет дожидаться запуска банковского приложения, чтобы подменить экран авторизации фишинговой страницей. Как следствие — мошенники получают доступ к банковскому счету своей жертвы и вычищают его под ноль. Но иногда Rotexy ведет себя и как вымогатель. Как правило, это происходит, если на устройстве нет банковских приложений. В этом случае троян блокирует экран зараженного аппарата и требует заплатить штраф за незаконный просмотр порно.

Обсудить эту и другие новости Android можно в нашем Telegram-чате.

Теги
Лонгриды для вас
Почему обновления Android стали такими скучными

Android 16 стало одним из самых значительных обновлений операционной системы за последние годы. Несмотря на то, что некоторые ключевые функции появились только в квартальных релизах QPR1 и QPR2, финальный продукт получился действительно качественным. Однако есть одна проблема: спросите меня через несколько лет о различиях между Android 16, Android 16 QPR1 и QPR2 — и я вряд ли смогу точно ответить. Но если начать разговаривать о Android Gingerbread или Android Lollipop — и разговор затянется надолго.

Читать далее
Оказывается Android защищает от мошенников лучше iPhone

Смартфоны на Android демонстрируют значительно лучшую защиту от мошенничества по сравнению с iPhone. Новые данные опросов Google показывают, что пользователи Android сталкиваются с гораздо меньшим количеством спам-сообщений и выше оценивают эффективность встроенной защиты своих устройств. Многим это покажется логичным, кроме владельцев iPhone, но давайте разберемся в этом более подробно.

Читать далее
Почему опасно устанавливать моды WhatsApp и Telegram на Android

В последнее время огромную популярность начали набирать моды WhatsApp и Telegram. Частота их поиска и последующей загрузки достигла пика, когда Роскомнадзор начал ограничивать работу иностранных мессенджеров. Такой рост легко объяснить, ведь в каком-нибудь приложении Telega (мод Telegram) звонки продолжают работать, а еще в сторонних клиентах есть куча дополнительных функций. Но не все так радужно, как изначально может показаться. Моды WhatsApp и Telegram потенциально опасны, и это нужно иметь в виду перед их установкой.

Читать далее
Новости партнеров