close-btn

Новый Android-вирус отслеживает банковские данные

 Android-вирусКомпания Zscaler Security обнаружила новую вредоносную программу, которая заражает Android-смартфоны. Вирус отслеживает сообщения, историю просмотров в браузере и банковскую информацию.

Вредонос выглядит как обновление мобильного браузера Chrome. Он размещен на веб-страницах, которые внешне не отличаются от официальных страниц Google.

После установки программа считывает данные и отправляет их на сервер мошенников.

В Zscaler отметили, что вредоносная программа может проверить, установлены ли на смартфоне пользователя антивирусные приложения. Чтобы они не смогли отследить действия мошенников, программа временно блокирует их защитные функции.

Тем не менее, заразить вирусом можно только те смартфоны, у которых отключена блокировка загрузки приложений из неподтвержденных источников.

Удалить вредоносную программу можно только вернувшись к заводским установкам.

ZScaler опубликовал список ресурсов, через которые распространяется зловред:

http[:]//ldatjgf[.]goog-upps.pw/ygceblqxivuogsjrsvpie555/

http[:]//iaohzcd[.]goog-upps.pw/wzbpqujtpfdwzokzcjhga555/

http[:]//uwiaoqx[.]marshmallovw.com/

http[:]//google-market2016[.]com/

http[:]//ysknauo[.]android-update17[.]pw/

http[:]//ysknauo[.]android-update16[.]pw/

http[:]//android-update15[.]pw/

http[:]//zknmvga[.]android-update15[.]pw/

http[:]//ixzgoue[.]android-update15[.]pw/

http[:]//zknmvga[.]android-update15[.]pw/

http[:]//gpxkumv.web-app.tech/xilkghjxmwvnyjsealdfy666/

google news