Разработчики мобильных банковских троянов Ginp (их задача – красть учётные данные и информацию банковских карт) значительно усовершенствовали возможности зловреда.

Ginp разработали троян для перехвата информации из SMS-сообщений, которая позже должна быть передана на командный сервер (C&C). Далее троян сместил фокус на данные платёжных карт. Татьяна Шишкова, специалист по Android-вредоносам из «Лаборатории Касперского», сообщила, что Ginp маскируется под Adobe Flash Player.

Также троян может стать приложением для SMS по умолчанию – с согласия пользователя он может зарегистрировать себя как accessibility service (функции для людей с ограниченными возможностями).

После получения прав в системе вредонос уже может действовать без взаимодействия с пользователем – отправлять текстовые сообщения или совершать звонки. Троян также может накладывать свои окна поверх банковских приложений, перехватывая и отправляя злоумышленникам вводимые пользователем данные, и получать коды двухфакторной аутентификации.

26 ноября, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем
19.08.2025
Б1: К новому десятилетию ИТ-рынок России сбавит скорость
19.08.2025
Корона сдала назад. iCloud — на прежних позициях
19.08.2025
Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности
19.08.2025
«Лично я не вижу большой волны негатива». Боярский — о возможном статусе иноагента за критику Max
18.08.2025
Банкиры приходят в нацмессенджер
18.08.2025
InfoWatch: Клиникам необходимо переходить к подходу, основанному на проактивных методах
18.08.2025
Администрация Трампа национализирует чиподелов?
18.08.2025
«Этичных хакеров» приглашают протестировать отечественную СУБД

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных