16 ноября 2021 / время чтения: 1 мин. / всего просмотров: 5

Акулы против андроидов. Неотроян SharkBot атакует банковские приложения


Эксперты из Cleafy сообщили о вредоносе нового поколения, который снимает средства из банковских приложений на Android-устройствах. Он скрывается под иконками легальных приложений.

SharkBot способен запускать транзакции со взломанных гаджетов с помощью системы автоматических переводов (ATS) – она сама заполняет поля на устройстве, без участия пользователя. 

Новый троян пробует обойти поведенческую аналитику, проверку биометрии и многофакторную аутентификацию (путём перехвата кодов из SMS), но для этого ему сначала требуется взломать Android Accessibility Services. 

По факту же запуска на смартфоне SharkBot запрашивает доступ через бесконечные поп-апы – шлёт их до тех пор, пока разрешение не будет предоставлено. После чего отображает фейк-формы для ввода учётных данных и запоминает последовательность нажатий на клавиатуру. Таким образом собирается информация о кредитных картах, текущем балансе счёта и прочее. Вредонос также вмешивается и в работу криптокошельков.

На данный момент антивирусные решения почти слепы в отношении нового трояна.

Похожие новости

Новость

Автоматизация атак позволяет хакерам действовать «со скоростью замысла»

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

  1. 05 Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов
  2. 06 ГК «Солар» не шутит с подрядчиками. И с ботами
  3. 07 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  4. 08 С роутерами MikroTik провернули MikroTrick
  5. 09 «КриптоПро» готовится выпустить защищённый браузер
  6. 10 Минцифры — о требованиях к сертификатам безопасности НУЦ
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»