Обнаружена новая модификация мобильного троянца, похищающего банковские данные

Опубликовано: 28 сентября 2017 г., четверг

Эксперты «Лаборатории Касперского» обнаружили новую модификацию мобильного банковского троянца Svpeng, который получил функциональность кейлоггера — то есть научился записывать нажатия клавиш на устройстве.

Делает он это, эксплуатируя функции Android для людей с ограниченными возможностями. Троянец распространяется через вредоносные веб-сайты под видом фальшивого Flash-плеера. После активации Svpeng запрашивает права доступа к функциям для людей с ограниченными возможностями. Вместе с ними он приобретает множество дополнительных привилегий: например, получает доступ к интерфейсу других приложений и возможность делать скриншоты экрана каждый раз, когда на виртуальной клавиатуре набирается символ.
К наиболее опасным привилегиям, которыми наделяет себя Svpeng для сбора данных, относится возможность перекрывать окна других программ. Это необходимо ему, потому что некоторые приложения, в частности банковские, запрещают делать скриншоты во время своего отображения на экране. В таких случаях троянец выводит поверх приложения собственное фишинговое окно, куда пользователь и вводит данные, однако получают их уже киберпреступники. Исследователи обнаружили целый список фишинговых адресов, с помощью которых троянец атакует приложения нескольких ведущих банков Европы.
Кроме того, троянец назначает себя приложением для SMS по умолчанию, а также выдает себе права совершать звонки, доступ к контактам и возможность блокировать любые попытки отключить его администраторские привилегии. Таким образом, он делает свое удаление максимально трудным. При этом исследователи отмечают, что Svpeng способен воровать данные даже на полностью обновленных устройствах с последней версией Android.

Авторы данной модификации троянца еще не развернули свою активность в полную силу, поэтому общее число атак невелико. Большинство из них пришлись на Россию (29%), Германию (27%), Турцию (15%), Польшу (6%) и Францию (3%). При этом Svpeng обладает интересной особенностью: он не работает на устройствах с русским языком интерфейса. Такую тактику часто используют российские киберпреступники, которые стараются избежать проблем с законом после запуска зловредов.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Visa интегрировала в умные часы Garmin vívoactive 3 платежный функционал

Компания Visa объявила о реализации платежного функционала в умные часах Garmin vívoactive 3. Теперь с помощью этого устройства люди, ведущие активный образ жизни, смогут оплачивать покупки одним движением руки. дальше »

Криптовалюты рухнули после запрета ICO в Китае

Курсы основных криптовалют стремительно пошли вниз. Так рынок отреагировал на заявление Народного банка Китая о том, ICO в стране запрещены и все операции по ним должны быть прекращены. дальше »

В Европе запустится еще один мобильный платежный сервис

Европейский рынок мобильных платежей пополнится еще одним игроком. дальше »

Рынок бесконтактная POS-терминалов продолжает стремительный рост

По прогнозам аналитического агентства Juniper Research, в ближайшие пять лет ожидается почти двукратный рост числа используемых во всем мире POS-терминалов, в том числе – для бесконтактной оплаты. Драйвером станет рост проникновения электронных платежей на развивающихся рынках. дальше »

Автомобильные ключи получат функцию бесконтактных платежей

Ключами можно пользоваться в любых точках продажи, поддерживающих бесконтактные платежи дальше »

Еще шесть крупнейших мировых банков вошли в проект новой "банковской криптовалюты"

Шесть крупнейших мировых банков - Barclays, Credit Suisse, Canadian Imperial Bank of Commerce, HSBC, MUFG и State Street - присоединились к проекту запуска новой формы валюты. дальше »

CommBank запускает приложение Youthapp для детей

Commonwealth Bank of Australia выпустил мобильное приложение, которое призвано помочь молодому поколению австралийцев развивать навыки управления капиталом. дальше »

Мобильные приложения для оплаты от финских банков становятся всё более популярными

Мобильное приложение ОР-банка ”Pivo” было загружено более миллиона раз. Количество его пользователей колеблется от полумиллиона до миллиона человек. дальше »

EY привлек дронов для аудита

Кипр – одна из стран, в которой компания EY (бывший Ernst & Young) будет применять дроны для проведения аудита. дальше »

Банк «Открытие» заявил о создании инновационной сети банкоматов

Банк «Открытие» (Россия) запустил процесс замены банкоматов в банковских отделениях на новые модели. дальше »