Вышел тизер игрового ремейка «Моаны». Главную роль исполнила 17-летняя дебютантка
Визовый центр Португалии в России остановил прием заявлений на 2025 год
В арт-пространстве «Артемьев» откроется выставка об эволюции электронной музыки
Синоптик: предстоящая зима в России будет холоднее, чем в прошлом году
«Парасоциальный» ― слово года по версии Кембриджского словаря
Стоимость базовой корзины в Москве выросла на 15% за год
Из Москвы до Адлера на поезде скоро можно будет добраться за 7 часов
Во французских кинотеатрах появилось ведро для попкорна в виде шляпы Эльфабы
Spotify, ChatGPT, X и десятки других сервисов перестали открываться из‑за сбоя в Cloudflare
Росстандарт создал новый проект ГОСТа, снижающий требования к шоколадным конфетам
Звезда «Дневников вампира» Нина Добрев снимется в эротическом триллере «Night Float»
Показываем фрагмент «Сущности» ― хоррор-драмы с Бенедиктом Камбербатчем
Халле Бейли отправляется в Италию в трейлере ромкома «Ты, я и Тоскана»
Аналитики: половина мужчин уходили от женщин, которые пытались их переделать
«Перекресток» подал в суд на юрлицо Easy Peasy, соучредителем которого была Настя Ивлеева
Полностью беспилотную «Ласточку» запустят по МЦК в 2026 году
Музей транспорта Москвы представит советские плакаты с рекламой такси
HBO показал трейлер второй половины сезона сериала «Оно: Добро пожаловать в Дерри»
Игра «Киберслав: Затмение» обзавелась первым геймплейным тизером-трейлером
В Москве 18 ноября повторился температурный рекорд 1940 года
«Чувство и чувствительность» с Дейзи Эдгар-Джонс выйдет в зарубежный прокат 11 сентября
Шекспир прощается с сыном в первом отрывке «Хамнета» Хлои Чжао
Герои третьей части «Аватара» убегают от вулканического клана в новом отрывке
На «Госуслугах» появится аналог SpeedTest
В поездах дальнего следования РЖД появятся пижамы
Expedition 33 и Death Stranding 2: стали известны номинанты на The Game Awards 2025
Москву накроет ливень. За два дня может выпасть до 40% месячной нормы осадков
Татьяна Буланова обвинила «энергосберегающую подтанцовку» в предательстве

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям