Туры в Таиланд подорожают из‑за роста цен на топливо
Умерла актриса из «Супермена» 1978 года Валери Перрайн
Охранник Чаппелл Роан взял вину на себя за инцидент с 11-летней фанаткой
Названы предварительные даты начала купального сезона в Москве
Джей Зи впервые рассказал о «неконтролируемой ярости» после обвинений в изнасиловании
Зарплаты курьеров в Москве на 12% превышают доходы специалистов с высшим образованием
Федор Бондарчук исполняет желания в трейлере «Хоттабыча»
В Москве пройдет шесть велофестивалей в 2026 году
Снуп Догг сыграет заключенного в фильме «Бог родео». Продюсером станет Ридли Скотт
Каждый четвертый россиянин скрывает свои странные гастрономические пристрастия
В Екатеринбурге пройдет инвестфорум ВТБ «Россия зовет!»
Дом Ханны Монтаны появился на Airbnb
«Перекресток» открыл супермаркет на высоте 1600 метров в горах Сочи
В России меняются правила денежных переводов с 1 апреля
«Пропускаем какие‑то вещи совершенно тупые»: Путин призвал ускорить введение квот на зарубежное кино
Суд в США признал Meta* и YouTube виновными в создании вызывающих привыкание продуктов
В самые популярные даты столичные ЗАГСы увеличили время работы
Духовным главой англиканской церкви впервые стала женщина
Исследование: связь между собаками и людьми существует уже более 15 000 лет
Онжаню Эллис-Тейлор снимется в сериале «Эйнштейн»
Мелания Трамп хотела бы, чтобы детей обучали роботы
Брюс Кэмпбелл назвал фильм «Эрни и Эмма» своим приоритетом. Актер проходит лечение от рака
Фильм «Она написала убийство» с Джейми Ли Кертис выйдет в декабре 2027 года
Вышел первый трейлер сериала «Гарри Поттер»
Гвинет Пэлтроу сыграет главную роль в экранизации «Незнакомцев» Белль Берден
Музыкальный журналист устал от блокировок и завел канал в «Google Таблицах»
Барби Феррейра в ужасе от Дейкра Монгомери в трейлере «Лики смерти»
В Нидерландах, предположительно, нашли скелет д’Артаньяна

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям