Group-IB нашла созданный русским хакером троян с уникальной функцией

Компания Group-IB, которая занимается расследованием и предотвращением киберпреступлений, зафиксировала всплеск активности Android-трояна Gustuff (тип вредоносных программ, маскирующихся под легитимное программное обеспечение), целью которого является вывод фиатных средств среди пользователей приложений крупнейших банков, криптокошельков и онлайн-ретейлеров по всему миру. Об этом говорится в сообщении компании.

Российские банки и e-commerce площадки затронуты не были. В то же время специалисты Group-IB предполагают, что автором Android-трояна является русскоязычный хакер. В пресс-службе Group-IB пояснили ТАСС, что ущерб и количество жертв могут быть установлены по итогам расследования преступной деятельности, которое может быть инициировано пострадавшими.

Основными целями атаки стали мобильные приложения Bank of America, Bank of Scotland, J.P.Morgan, PayPal, eBay, Skype, WhatsApp, Gett Taxi и другие.  "На данный момент, специалистам Group-IB известно, что среди целей Gustuff’а пользователи 32 приложений для хранения криптовалют и клиенты более 100 банков, среди которых 27 - в США, 16 - в Польше, 10 - в Австралии, 9 - в Германии и 8 - Индии", - отмечают в компании.

Мобильный троян проникает на устройства пользователей через sms-рассылку с вредоносными ссылками под видом архивных файлов Android. После заражения Gustuff распространяется по базе контактов или данных сервера устройства, а также через автоматическое внедрение мобильных банковских приложений с помощью функций сервиса для людей с ограниченными возможностями, указывают в Group-IB. "Использование механизма Accessibility Service позволяет трояну обходить механизмы защиты, используемые банками для противодействия мобильным троянам прошлого поколения, а также изменения в политике безопасности, внедренные Google в новые версии ОС Android", - поясняют специалисты.

В целях защиты от подобных атак эксперты компании рекомендуют организациям использовать комплексные решения, которые позволяют без установки дополнительного программного обеспечения на устройства пользователей, отслеживать и предупреждать вредоносную активность. Кроме того, организациям необходимо внедрять в приложения функцию идентификации устройств с использованием технологии цифрового отпечатка, что позволит понять, когда учетная запись используется с нетипичного устройства или попала в руки мошенника.

29 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.12.2025
Rusprofile: ИТ-компании продолжают открываться и банкротиться
23.12.2025
Хакеры атаковали британский МИД, но масштаб ущерба не оглашается
23.12.2025
F6: Mamont — одна из главных угроз будущего года
23.12.2025
Банк России изложил своё видение крипторынка
23.12.2025
Техгиганты столкнулись с проблемами в визовых вопросах
22.12.2025
Итоги Окружного этапа Всероссийского конкурса «СтудRussia» в МГЛУ
22.12.2025
Аксаков: Использование цифрового рубля снизит риски хищения бюджетных средств
22.12.2025
WhatsApp в России замедлился на 70-80%
22.12.2025
«Внедрение такой услуги будет означать внедрение сервиса мультибанкинга»
22.12.2025
Иностранные банкиры усилили проверки российских клиентов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных