Виктор
Виктор Подписчиков: 128
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 346

Новый Android-троян угрожает клиентам банков, криптосервисам и маркетплейсам

0 комментариев

Специализирующаяся на предотвращении киберугроз компания Group-IB фиксирует активность мобильного Android-трояна Gustuff, целями которого являются клиенты международных банков, пользователи мобильных криптокошельков, а также крупных e-commerce ресурсов, говорится в сообщении компании.

Целью трояна является, в том числе, вывод фиатных (традиционных) денег и криптовалюты со счетов пользователей. Потенциально он нацелен на пользователей мобильных приложений крупнейших банков (Bank of America, Bank of Scotland, J.P.Morgan), маркетплейсов, онлайн-магазинов, платежных систем и мессенджеров (PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett, Revolut) и криптокошельки (Bitcoin Wallet, BitPay, Cryptopay, Coinbase и другие).

По данным Group-IB, на сегодня среди целей Gustuff — пользователи 32 приложений для хранения криптовалют и клиенты более 100 банков, в том числе 27 — в США, 16 — в Польше, 10 — в Австралии, 9 — в Германии и 8 — в Индии. При этом эксперты отмечают, что Gustuff "работает" исключительно на международных рынках, но в отдельных случаях может быть использован и в РФ.

Троян проникает на Android-смартфоны путем отправки sms со ссылками на APK (Android Package Kit, формат архивных исполняемых файлов-приложений для Android). При заражении устройства троян может распространиться по базе контактов телефона, либо по базе данных сервера. В Gustuff присутствует функция "автозалива" в легитимные мобильные банковские приложения и криптокошельки, что позволяет ускорить и масштабировать кражу денег.

Троян способен выполнять необходимые для злоумышленников действия – например, нажимать на кнопки и изменять значения текстовых полей в банковских приложениях. Также Gustuff может показывать фейковые push-уведомления с иконками легитимных мобильных приложений, кликая на которое пользователь видит загруженное с сервера фишинговое окно, куда сам вводит запрашиваемые данные банковской карты или криптокошелька. По команде сервера Gustuff может заполнять поля формы банковского приложения для мошеннической транзакции.

В функционал Gustuff также входят отправка на сервер информации о зараженном устройстве, возможность чтения/отправки sms, переход по ссылке, отправление файлов (в том числе фотосканы документов, фотографии) на сервер, сброс устройства до заводских настроек. Также троян может обходить механизмы защиты, используемые банками для противодействия мобильным троянам прошлого поколения, а также изменения в политике безопасности, внедренные Google в новые версии Android.

Понравилась публикация?
/
нет
0 / 0
Подписаться
Донаты ₽

О ремейках...

Сначала я испытал чувства возмущения и недоумения одновременно. Как так? Зачем? Когда увидел первый ремейк советского фильма, снятый, так сказать, "на новый лад"... Лад оказался... подленький и потненький,...

Как парень пытался отсудить 13 млн рублей, подаренных бывшей девушке на квартиру

История из серии «хотел как лучше». Молодой человек вложился в отношения по-крупному — помог купить девушке квартиру. Но вместо свадьбы получил закрытую дверь и смену замков. Чем все закончилось?

Во Владивостоке дети замерзают в больнице. Минздрав отреагировал - выдали тёплые одеяла

Во Владивостоке маленькие пациенты детской краевой больницы замерзают в своих палатах. Этот скандал разгорелся из-за того, что родители детей, которые находятся на лечении, пожаловались на то,...

Пошел за грибами, а попал на фронт.

Я и сам люблю собирать грибы, но такого еще не слышал и не видел, как случилось с гражданином Украины, который пошел в лес за грибами, а его мобилизовали силой на фронт. Очень печальный случай.

13 тонн золота и 23 тонны наличных: изъяли у коррупционера в Китае

Китай завершил расследование и судебный процесс над коррупционером - бышим мэром города Хайкоу, суд признал его виновным в злоупотреблении властью, коррупции и рамтрате государственных средств,...
00:10
Поделитесь этим видео
Главная
Коллективные
иски
Добавить Видео Опросы