Виктор
ВикторПодписчиков: 120
РейтингРейтингРейтингРейтингРейтинг704

Новый Android-троян угрожает клиентам банков, криптосервисам и маркетплейсам

49 просмотров
0 комментариев

Специализирующаяся на предотвращении киберугроз компания Group-IB фиксирует активность мобильного Android-трояна Gustuff, целями которого являются клиенты международных банков, пользователи мобильных криптокошельков, а также крупных e-commerce ресурсов, говорится в сообщении компании.

Целью трояна является, в том числе, вывод фиатных (традиционных) денег и криптовалюты со счетов пользователей. Потенциально он нацелен на пользователей мобильных приложений крупнейших банков (Bank of America, Bank of Scotland, J.P.Morgan), маркетплейсов, онлайн-магазинов, платежных систем и мессенджеров (PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett, Revolut) и криптокошельки (Bitcoin Wallet, BitPay, Cryptopay, Coinbase и другие).

По данным Group-IB, на сегодня среди целей Gustuff — пользователи 32 приложений для хранения криптовалют и клиенты более 100 банков, в том числе 27 — в США, 16 — в Польше, 10 — в Австралии, 9 — в Германии и 8 — в Индии. При этом эксперты отмечают, что Gustuff "работает" исключительно на международных рынках, но в отдельных случаях может быть использован и в РФ.

Троян проникает на Android-смартфоны путем отправки sms со ссылками на APK (Android Package Kit, формат архивных исполняемых файлов-приложений для Android). При заражении устройства троян может распространиться по базе контактов телефона, либо по базе данных сервера. В Gustuff присутствует функция "автозалива" в легитимные мобильные банковские приложения и криптокошельки, что позволяет ускорить и масштабировать кражу денег.

Троян способен выполнять необходимые для злоумышленников действия – например, нажимать на кнопки и изменять значения текстовых полей в банковских приложениях. Также Gustuff может показывать фейковые push-уведомления с иконками легитимных мобильных приложений, кликая на которое пользователь видит загруженное с сервера фишинговое окно, куда сам вводит запрашиваемые данные банковской карты или криптокошелька. По команде сервера Gustuff может заполнять поля формы банковского приложения для мошеннической транзакции.

В функционал Gustuff также входят отправка на сервер информации о зараженном устройстве, возможность чтения/отправки sms, переход по ссылке, отправление файлов (в том числе фотосканы документов, фотографии) на сервер, сброс устройства до заводских настроек. Также троян может обходить механизмы защиты, используемые банками для противодействия мобильным троянам прошлого поколения, а также изменения в политике безопасности, внедренные Google в новые версии Android.

Понравилась публикация?
/
нет
Подписаться
Донаты ₽
Антуан
Подписчиков 234
22.09.2023, 20:48
РейтингРейтингРейтингРейтингРейтинг22к
Всех приветствую, первая часть дала плоды и как обещал - выходит вторая.
Подробнее
Неинтересно
-5
37
Записки копирайтера
Подписчиков 2048
сегодня, 00:16
РейтингРейтингРейтингРейтингРейтинг2.5М
Всем приветики. Хотела выпустить статью к обеду, но возникли срочные дела. Про Исидора ...
Подробнее
Неинтересно
0
17
Казмерчук Мария Константиновна
Подписчиков 83
сегодня, 09:31
РейтингРейтингРейтингРейтингРейтинг95.3к
Давайте вместе приготовим окрошку, когда нет времени и желания выготавливать но хочется чего-то вкусного,...
Подробнее
Неинтересно
0
10
Корнилова Ирина Владимировна
Подписчиков 1392
вчера, 13:00
РейтингРейтингРейтингРейтингРейтинг4.6М
Доброго время суток, уважаемые читатели юридического сайта 9111.ru!
Подробнее
Неинтересно
0
108
Елена
Подписчиков 8237
сегодня, 02:49
РейтингРейтингРейтингРейтингРейтинг12.2М
Чуждый зависти, чуждый корысти,
Подробнее
Неинтересно
00:22
Поделитесь этим видео
0
30
Наталья Александровна
Подписчиков 5113
вчера, 19:01
РейтингРейтингРейтингРейтингРейтинг4.4М
Дачникам не избежать уголовной ответственности, если они будут выращивать растения, в состав ...
Подробнее
Неинтересно
0
85
Дедушка Геннадий
Подписчиков 5276
вчера, 13:00
РейтингРейтингРейтингРейтингРейтинг13.8М
Подробнее
Неинтересно
00:29
Поделитесь этим видео
0
38
Дедушка Геннадий
Подписчиков 5276
вчера, 12:57
РейтингРейтингРейтингРейтингРейтинг13.8М
Подробнее
Неинтересно
00:58
Поделитесь этим видео
0
33
Русский Бомж☆∘☆∘☆
Подписчиков 2436
вчера, 13:05
РейтингРейтингРейтингРейтингРейтинг
фото из Яндекс картинкиИ снова одна из стран бывшего СССР выдаёт что-то непонятное в то момент,...
Подробнее
Неинтересно
0
51
Котаева Альвина Руслановна
Подписчиков 1140
вчера, 19:56
РейтингРейтингРейтингРейтингРейтинг6.7М
Подробнее
Неинтересно
00:12
Поделитесь этим видео
0
38
ЗоЯ Ивановна
Подписчиков 762
вчера, 14:06
РейтингРейтингРейтингРейтингРейтинг3.5М
Подробнее
Неинтересно
00:11
Поделитесь этим видео
0
26
Валерий Ш
Подписчиков 26878
вчера, 14:21
РейтингРейтингРейтингРейтингРейтинг45.3М
Сегодня вопрос о мигрантах, нагло заполонивших Россию, стоит как нельзя остро ...
Подробнее
Неинтересно
01:37
Поделитесь этим видео
-3
100