Главная → НовостиНовостиНовости, 201807Новости, 201807 → Eset обнаружила в Google Play приложения для кражи банковских данных

Eset обнаружила в Google Play приложения для кражи банковских данных

Eset обнаружила новую партию вредоносных приложений в Google Play. С их помощью злоумышленники собирают данные банковских карт и онлайн-банкинга, а затем хранят украденную информацию в интернете в открытом доступе.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

Вредоносные приложения появились в Google Play в июне-июле 2018 года. Они имитируют официальные приложения трех индийских банков и загружены от лица разных разработчиков, хотя на самом деле созданы одним автором (или группой).

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

После запуска приложение отображает форму для ввода данных карты, лимит которой предполагается увеличить. Заполнив все ячейки и нажав «Отправить», пользователь переходит к следующему экрану – там запрашиваются учетные данные для входа в онлайн-банкинг.

Все поля помечены как обязательные для заполнения, хотя на самом деле их можно оставить пустыми (такая недоработка также указывает на сомнительное происхождение приложения).

На последнем, третьем экране пользователя благодарят за проявленный интерес и обещают, что в ближайшее время на связь с ним выйдет «менеджер по обслуживанию клиентов». Излишне уточнять, что с жертвой никто не свяжется.

Информация, введенная в приложении, отправляется на сервер злоумышленников в виде простого текста. Сервер, на котором хранятся данные, доступен любому по ссылке, без дополнительной аутентификации. Это может увеличить ущерб жертв, поскольку их банковские данные доступны не только авторам вредоносных приложений, но и другим возможным злоумышленникам.

Вредоносные приложения были удалены из Google Play после предупреждения Eset, однако их успели установить несколько сотен пользователей.

Антивирусные продукты Eset детектируют вредоносные приложения как Android/Spy.Banker.AHR.

Eset рекомендует устанавливать только легитимные мобильные приложения по ссылке с официального сайта банка, не вводить конфиденциальные данные в онлайн-форму, если нет уверенности в безопасности приложения, обращать внимание на число загрузок, рейтинг приложения и отзывы в Google Play, своевременно обновлять ПО Android-устройства и защищать его с помощью надежного антивирусного продукта.

Главная → НовостиНовостиНовости, 201807Новости, 201807 → Eset обнаружила в Google Play приложения для кражи банковских данных

Аркадий Волож продолжит управлять «Яндексом» и не продаст свою долю. Акции поисковика рванули вверх

Основатель, гендиректор и крупнейший акционер «Яндекса» Аркадий Волож не планирует расставаться со своей долей в компании, намереваясь и дольше осуществлять над ней руководство. Об этом заявила пресс-служба компании в ответ на появившиеся 18 октября ...

Сайт, ставший главным ИТ-провалом Обамы, потерял данные 75000 американцев

Хакеры взломали американскую государственную систему медицинского страхования, скомпрометировав персональные данные 75 тыс. граждан. Об этом сообщили Центры обеспечения услуг по программам «Медикэр» и «Медикэйд» (CMS) — федеральная организация, котор...

В документообороте между ФНС и ФССП теряется до двух третей документов

Федеральная служба судебных приставов (ФССП) и Федеральная налоговая служба (ФНС) недостаточно взаимодействуют друг с другом, и одной из основных причин этого является отсутствие единого программного продукта, который обеспечивал бы интеграцию ведомс...

Усманов отказался от контроля над Mail.ru

Холдинг USM, основанный бизнесменом Алишером Усмановым, передал контроль над своей долей в Mail.ru group менеджменту компании. По сообщению пресс-службы Mail.ru group, USM более не является единоличной контролирующей стороной группы, и ни один из акц...

Каким станет будущее бытового интернета вещей?

С каждым днем все больше компаний включаются в работу по созданию экосистем под общим названием «умный дом». Потребительский спрос на интеллектуальные колонки и другие устройства бытового интернета вещей растет. В связи с этим эксперты указывают на н...

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |