Специалисты ThreatFactor опубликовали отчёт о вирусах, которые распространяются через приложения в Google Play и крадут данные банковских приложений. В России —  через приложение Free QR Сode Scanner (издатель QrBarBode LDC) — распространяется троян Anatsa. У приложения высокий рейтинг и уже больше 50 тыс. скачиваний.

После установки Free QR Сode Scanner предлагает загрузить обновление и в процессе оценивает устройство по идентификатору, модели, региону, стране и версии ОС. Так приложение определяет, стоит ли подгружать вирус.

Владелец гаджета ни о чём не подозревает, так как сам сканер работает исправно и после заведения трояна. Проверки в Google Play при этом приложение успешно проходит, так как малварь загружается отдельно.

Исследовали отметили наиболее уязвимые российские приложения в этом кейсе – это сервисы «Сбера», «Тинькофф», «Уралсиба», «Почта-банка», ВТБ, «Райффайзенбанка» и «ОТП-банка».

30 ноября, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов
06.05.2026
«Мы не ожидаем, что у роста безналичной оплаты уже наступил некий предел»
06.05.2026
Белый дом начнёт инспектировать ИИ-системы?
05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров
05.05.2026
В России активизируют молодёжные кибердружины и медиапатрули

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных