Group-IB нашла созданный русским хакером троян с уникальной функцией

Компания Group-IB, которая занимается расследованием и предотвращением киберпреступлений, зафиксировала всплеск активности Android-трояна Gustuff (тип вредоносных программ, маскирующихся под легитимное программное обеспечение), целью которого является вывод фиатных средств среди пользователей приложений крупнейших банков, криптокошельков и онлайн-ретейлеров по всему миру. Об этом говорится в сообщении компании.

Российские банки и e-commerce площадки затронуты не были. В то же время специалисты Group-IB предполагают, что автором Android-трояна является русскоязычный хакер. В пресс-службе Group-IB пояснили ТАСС, что ущерб и количество жертв могут быть установлены по итогам расследования преступной деятельности, которое может быть инициировано пострадавшими.

Основными целями атаки стали мобильные приложения Bank of America, Bank of Scotland, J.P.Morgan, PayPal, eBay, Skype, WhatsApp, Gett Taxi и другие.  "На данный момент, специалистам Group-IB известно, что среди целей Gustuff’а пользователи 32 приложений для хранения криптовалют и клиенты более 100 банков, среди которых 27 - в США, 16 - в Польше, 10 - в Австралии, 9 - в Германии и 8 - Индии", - отмечают в компании.

Мобильный троян проникает на устройства пользователей через sms-рассылку с вредоносными ссылками под видом архивных файлов Android. После заражения Gustuff распространяется по базе контактов или данных сервера устройства, а также через автоматическое внедрение мобильных банковских приложений с помощью функций сервиса для людей с ограниченными возможностями, указывают в Group-IB. "Использование механизма Accessibility Service позволяет трояну обходить механизмы защиты, используемые банками для противодействия мобильным троянам прошлого поколения, а также изменения в политике безопасности, внедренные Google в новые версии ОС Android", - поясняют специалисты.

В целях защиты от подобных атак эксперты компании рекомендуют организациям использовать комплексные решения, которые позволяют без установки дополнительного программного обеспечения на устройства пользователей, отслеживать и предупреждать вредоносную активность. Кроме того, организациям необходимо внедрять в приложения функцию идентификации устройств с использованием технологии цифрового отпечатка, что позволит понять, когда учетная запись используется с нетипичного устройства или попала в руки мошенника.

29 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.03.2026
Роскомнадзор перешёл от готовых сервисов к VPN-клиентам
30.03.2026
Устаревание ЦОДов может привести к параличу промышленности, ритейла и финсектора
30.03.2026
VPN в России — 2026: налог и/или административная ответственность
30.03.2026
Безопасник нашёл «липкий» вредонос в Telegram (?)
30.03.2026
«Ключевая задача киберучений — обеспечить измеримость результатов»
30.03.2026
Россияне не смогут пополнять Apple-кошелёк с мобильного счёта
27.03.2026
Минфин расширит обмен данными между ФНС и ЦБ
27.03.2026
Apple создаёт спецнейросети для iPhone силами Google
27.03.2026
К2Тех: Есть запрос на доступность данных, защиту процессов и соблюдение нормативов
27.03.2026
ЕС наложит запрет на ИИ-сервисы для имитации обнажённого тела

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных