У Оззи Осборна будет цифровой ИИ-двойник. Фанаты смогут разговаривать с ним
Папа Римский снова показал жест «сикс севен»
24 мая в Москве на день закроют проезд по Садовому кольцу
Эмералд Феннелл пожалела, что сцену с  подмышками Марго Робби вырезали из «Грозового перевала»
Рослесхоз поддержал законопроект о переоборудовании лесных тропинок под беговые дорожки
Первый поцелуй и тайные взгляды: россияне рассказали о своей школьной любви
Пентагон опубликовал новые материалы об НЛО
Зак Брафф рассказал, почему создатели «Клиники» решили сделать продолжение более серьезным
Платье Одиннадцати из «Очень странных дел» передали в Смитсоновский музей
Сериал «Спартак: Дом Ашура» закрыли после первого сезона
Том Харди покинет сериал «Гангстерленд» после второго сезона
Джулия Робертс снимется в экранизации романа «Домашняя экономика» Кэти Хейс
Полиция Канады объявила, что пропавший актер Стюарт МакЛин из сериала «Вирджин Ривер» мог быть убит
Умер саксофонист Дик Перри, известный по работе с Pink Floyd
Исследование: москвичи едят в постели чаще, чем занимаются сексом
Эд Ширан ушел из Warner Music спустя 15 лет сотрудничества
Бен Стиллер намерен сняться в комедийном сериале «Protective Custody»
Том Йорк раскритиковал музыкальную индустрию на церемонии Ivor Novello Awards
Появился первый кадр продолжения «Страстей Христовых» Мела Гибсона
Зак Креггер: моя экранизация Resident Evil основана на том, как бы я сам действовал в мире игры
Foo Fighters сняли клип «Of All People» в Грузии
Ученые: людей с психическими расстройствами сегодня вдвое больше, чем в 1990 году
В Россию запретили ввозить армянскую минеральную воду «Джермук»
Чарли Хитон сыграет сына Томми Шелби в продолжении «Острых козырьков». Посмотрите первый кадр
Сандра Хюллер рассказала, что считает себя больше театральной, чем киноактрисой
В «Севкабель Порту» открылась ярмарка современного искусства Port Art Fair
Хлоя Кардашьян жалеет, что удалила когти своим кошкам
Вышел первый ролик к сериалу «Рассвет „Воут“». В нем показали Штормфронт

Троян из Google Play крадет банковские данные россиян. Он маскируется под сканер QR-кодов

Bobmath/Wikimedia

Нидерландская компания в сфере кибербезопасности ThreatFabric выявила приложения в магазине Google Play, которые загружают вирусы-трояны, способные украсть данные банковских приложений, — они опасны в том числе и для клиентов российских банков. Об этом сообщается в блоге компании.

Приложения маскируются под сканеры QR-кодов и документов, а также трекеры криптовалют. Исследователи приводят их названия: PDF Document Scanner, PDF Document Scanner — Scan to PDF, PDF Document Scanner Free, QR Scanner, QR Scanner 2021, CryptoTracker.

При этом программы выполняют заявленные функции, пишет ThreatFabric. Сообщается, что пользователи успели оставить большое количество положительных отзывов. Однако при установке сканеры и трекеры просят загрузить обновления, под видом которых со стороннего сервера скачивается троян. После этого приложения продолжают функционировать в обычном режиме.

Один из сканеров QR-кодов был загружен более 50 тыс. раз. Общее число загрузок всех приложений, нацеленных на российскую аудиторию, составило более 100 тыс., на все страны — более 300 тыс.

Вирусы действуют в ряде стран — помимо России список включает Великобританию и США. Троян, угрожающий отечественным пользователям, получил название Anatsa.

После установки он отправляет злоумышленникам технические данные об устройстве и информацию о его местонахождении. «Anatsa получает полный контроль над устройством и может самостоятельно выполнять действия от имени пользователя», — сообщается в материале.

Исследователи уточняют, что троян может подменять экраны банковских приложений, отправлять снимки экрана с целью украсть пароли и фиксировать набор текста на клавиатуре.

В расследовании приводится список приложений банков, чьи клиенты могли подвергнуться атакам. Для России он выглядит следующим образом:

  • «Сбер»
  • «Тинькофф»
  • «Уралсиб»
  • «ВТБ»
  • «Мой банк»
  • «Почта банк»
  • «ОТП банк»

Исследователи добавляют, что изначально приложения не содержали в себе механизма загрузки вируса — он был добавлен в более поздних версиях. ThreatFabric не сообщает о возможном ущербе и количестве пострадавших пользователей.

Расскажите друзьям