Специалисты ThreatFactor опубликовали отчёт о вирусах, которые распространяются через приложения в Google Play и крадут данные банковских приложений. В России —  через приложение Free QR Сode Scanner (издатель QrBarBode LDC) — распространяется троян Anatsa. У приложения высокий рейтинг и уже больше 50 тыс. скачиваний.

После установки Free QR Сode Scanner предлагает загрузить обновление и в процессе оценивает устройство по идентификатору, модели, региону, стране и версии ОС. Так приложение определяет, стоит ли подгружать вирус.

Владелец гаджета ни о чём не подозревает, так как сам сканер работает исправно и после заведения трояна. Проверки в Google Play при этом приложение успешно проходит, так как малварь загружается отдельно.

Исследовали отметили наиболее уязвимые российские приложения в этом кейсе – это сервисы «Сбера», «Тинькофф», «Уралсиба», «Почта-банка», ВТБ, «Райффайзенбанка» и «ОТП-банка».

30 ноября, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.04.2024
У нас есть GitHub дома. Вместо нацрепозитория готовое решение от вендора?
18.04.2024
Минэк создаст профильную комиссию по ИИ-расследованиям
18.04.2024
Видеоидентификация клиентов банков уже в этом году?
18.04.2024
Дано: смартфон. Форма: «Аквариус». Суть: «Лаборатория Касперского»
18.04.2024
Члены АБД утвердили отраслевой стандарт защиты данных
17.04.2024
ФСТЭК будет аттестовать не готовое ПО, а процесс его разработки
17.04.2024
Китайцы используют карты «Мир» для бизнес-платежей
17.04.2024
Хакеры вернулись к вербовке «народных» роутеров
17.04.2024
В 2023 году российские вендоры продали решений и услуг на 3,1 трлн рублей
17.04.2024
Антифрод-ИИ-платформа «Сбера» сводит на нет практически все попытки скамеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных