Дом детства Дэвида Боуи отреставрируют и откроют для публики
Актеры сериала «Солдаты» застряли в пробке на Ярославском шоссе и опоздали на собственный спектакль
Театр Маяковского проведет благотворительную ярмарку, на которой можно приобрести вещи артистов
Ученые: 22 января вокруг Солнца соберется уникальный парад планет
Вышел трейлер финальной части хоррора «Незнакомцы» об убийцах в масках. Премьера — 6 февраля
Паша Техник обошел Путина и Трампа по популярности в русской Википедии
В Вологодской области закрылись все 610 алкомаркетов
На Bad Bunny подала в суд девушка. Она утверждает, что ее голос использовали в песнях без разрешения
Алан Камминг признался, что из‑за него Педро Паскаль повредил шею во время съемок новых «Мстителей»
В Калифорнии медведя смогли «выселить» из жилого дома только спустя 37 дней
Бруно Марс отправится в тур впервые после 10-летнего перерыва в сольной карьере
Сериал «Больница Питт» продлили на третий сезон
«Я не был таким худым со школы»: Мэтт Деймон сбросил 12 килограмм ради съемок в «Одиссее»
Якудза преследуют Джейсона Момоа и Дейва Баутисту в трейлере «Опасного дуэта»
Актриса Кэти Люн столкнулась с расизмом и травлей из‑за роли Чжоу Чанг в «Гарри Поттере»
Кэтрин Хан может сыграть матушку Готель в игровой адаптации «Рапунцель»
Джулия Робертс хотела отказаться от роли в «Ноттинг-Хилле». Идея показалась ей «чертовски глупой»
На японской ж/д станции Киси выбрали новую кошку-начальницу
Со стабильным доходом, подтянутый и старше по возрасту: россияне назвали идеального партнера
Самой дорогой покупкой на Wildberries в 2025 году стала квартира за 11 млн рублей
В Германии десятки овец захватили супермаркет
Логан Пол выставил на аукцион самую дорогую коллекционную карточку Pokémon
На Москву надвигается снежный буран. За сутки выпадет больше половины месячной нормы осадков
Фанаты «Очень странных дел», ожидавшие выхода секретного финала шоу, сломали Netflix
Хелена Бонэм-Картер и Мартин Фриман появились в трейлере детектива «Тайна семи циферблатов»
Уилл Арнетт заменит Дэвида Харбора в актерском составе фильма «Behemoth!» Тони Гилроя
Netflix раскрыл дату выхода второго сезона «Грызни»
В Великобритании начал действовать запрет на рекламу вредной пищи на телевидении до 21.00

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям