close-btn

В Google Play нашли несколько банковских вирусов

Программы незаконно получали доступ к банковским данным пользователей

Google Pay

В Google Pay обнаружили новые вирусы. Фото: arstechnica.com

Эксперты из Trend Micro, японской компании по разработке программного обеспечения для кибербезопасности, выявили два вредоносных приложения в Google Play. BatterySaverMobi и Currency Converter собирали банковскую информацию пользователей без их ведома.

Приложения уже удалены, однако они смогли нанести вред большому количеству пользователей, которые загрузили данные программы.

Приложения отбрасывают вредоносную полезную нагрузку, которая связана с банковским вредоносным программным обеспечением Anubis. Также мы выявили, что код имеет схожие черты с образцами Anubis. Он подключается к серверу управления и контроля с доменом aserogeege.space, который также связан с Anubis
Trend Micro

BatterySaverMobi и Currency Converter тщательно пытаются скрыть свою деятельность. Эксперты отметили, что при загрузке кода программы вынуждают пользователей устанавливать полезный APK-файл с поддельным обновлением системы.

СПРАВКА PAYSPACE MAGAZINE

Ранее мы писали о том, что хакеры получили доступ к сети банкоматов с помощью Skype. Северокорейские хакеры загрузили вредоносное ПО на компьютер одного из работников компании Redbanc в Чили во время фальшивого собеседования.

ЧИТАЙТЕ ТАКЖЕ: Компьютеры на базе Windows атакует опасный вирус

По материалам ubr.ua

google news