USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

Обнаружен троян, который маскируется под Android-приложения трех ведущих банков

Bankir.ru | 29 ноября 2017 г. 10:20 | 227 просмотров

Эксперты Group-IB зафиксировали массовое распространение трояна на Android-устройствах, который маскируется под мобильные приложения ведущих российских банков – в зависимости от поискового запроса жертвы. 

Об этом сообщает RNS , ссылаясь на источники в компании, специализирующейся на предотвращении и расследовании киберпреступлений.

"Сейчас известно о примерно 10 ресурсах, через которые распространялся троян. Первый из них был зафиксирован в начале ноября. Активность хакеров все еще продолжается", - сообщили в пресс-службе компании.   

Злоумышленники маскируют троян под Android-приложение и распространяют его не через официальный магазин Google Play, а через рекламные объявления в поисковых системах. Жертвами хакеров становились пользователи, которые набирали в поисковиках запросы формата "скачать приложение банка ХХХ". Таким потенциальным жертвам на первых страницах поисковиков отображались объявления, при переходе по которым они попадали на сайты, где под видом приложения на мобильное устройство загружался троян.

Причем в объявлении указывалось название именно того банка, запрос о котором вводил пользователь, подчеркивают в Group-IB. Эксперты объяснили, что злоумышленники легально выкупают рекламные места в поисковиках таким образом, чтобы при запросах пользователям в приоритетном порядке (рекламные ссылки, как правило, всегда выводятся первыми) отображались объявления, через которые распространялся троян.

В Group-IB добавили, что троян может маскироваться под приложения трех ведущих российских банков. Для загрузки вредоносной программы жертву перенаправляли на сторонние ресурсы - в доменных именах которых использовались названия банков для большей убедительности.

Ваш комментарий