Сложный троян крадёт банковские данные пользователей фото
Сложный троян крадёт банковские данные пользователей
- 22.09.2017 в 17:17

«Лаборатория Касперского» сообщила о новом вирусе, с которым очень сложно бороться. Он перехватывает нажатия клавиш и получает данные из банковских приложений на Android-устройствах.

Svpeng маскируется под Flash-плеер и при установке запрашивает доступ к функциям, разработанным для людей с ограниченными возможностями. После этого он может работать с интерфейсами других приложений и делать скриншоты экрана после каждого нажатия клавиш.

Svpeng перекрывает окна других программ. Дело в том, что банковские приложения обычно после запуска блокируют функцию создания скриншотов. Но вредонос обходит это ограничение.

Вирус выводит фишинговое окно поверх приложения. Пользователь вводит в него данные, и они отправляются злоумышленникам. Кроме того, он назначает себя приложением по умолчанию для SMS и перехватывает сообщения, может совершать звонки, читать контакты. А самое главное – блокирует любые попытки отключить привилегии.

Эксперты сообщают, что Svpeng атакует приложения ведущих европейских банков. Он опасен даже для устройств с новейшей версией Android. 29% атак пришлось на пользователей из России, 27% — из Германии, 15% — из Турции, 6% — из Польши, 3% — из Франции.

Интересная деталь: вирус не работает на устройства, на которых выбран русский язык интерфейса. Обычно так поступают российские вирусописатели, чтобы подстраховаться и избежать проблем с законом.

CHЁ ЕЩЁ
Advertisment ad adsense adlogger