«Ъ»: Эксперты обнаружили сканеры QR-кодов, крадущие данные российских банковских приложений

Компания по обеспечению кибербезопасности ThreatFactor обнаружила 12 приложений для Android, способных в обход защитных механизмов «Play Маркета» красть данные банковских приложений.

«Ъ»: Эксперты обнаружили сканеры QR-кодов, крадущие данные российских банковских приложений
Фото: rusdozor.ru

Компания ThreatFactor отметила, что приложения загружают вредоносный компонент только при работе в определенных регионах, в том числе в России. В числе российских банков, данные чьих приложений отслеживаются вирусом, — Сбербанк, Тинькофф-банк, «Уралсиб», Почта-банк и ОТП-банк. Вредоносные приложения мимикрируют под сканеры документов и QR-кодов, сообщает «Коммерсант»

После установки вредоносное приложение определяет, стоит ли загружать вирус на телефон. Если условия соответствуют этому, программа просит пользователя скачать «обновление» и предоставить разрешение на установку неизвестных приложений. Под видом обновления загружается собственно вредоносный код, который затем запрашивает разрешение на предоставление полного доступа к телефону. Из-за того что вредоносный код загружается отдельно от приложения, вирус проходит проверки при публикации в «Play Маркете».

WEACOM.RU

Комментарии

Aleх_F  ◊ 30 ноября 2021 г. в 16:42
Интересно...
0

Для того чтобы оставить комментарий, вам необходимо войти на сайт