Безопасники из Check Point обнаружили в Google Play Store семь приложений, мимикрирующих под антивирусы и заражающих Android-гаджеты трояном SharkBot. До того, как Google удалила его из своего магазина приложений, троян был скачан 15 тысяч раз.

SharkBot похищает учётные данные и банковскую информацию. Также малварь оснащена функцией геопозиционирования – это отличает её от других вредоносов.

Большинство жертв SharkBot приходится на Италию и Великобританию. При этом троян не заражает устройства, локализированные в Китае, Индии, Румынии, России, Украине и Беларуси.

«Акулье» ПО использует разрешения Accessibility Services для отображения фейковых окон поверх легитимных банковских приложений, что и позволяет хакерам отправлять введённые пользователем данные на подконтрольный сервер.

Также SharkBot способен автоматически отвечать на уведомления некоторых мессенджеров для распространения фишинговой ссылки.

11 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.07.2025
Скамеры раздают «советские» дивиденды
11.07.2025
Роскачество исследует механизм финансовых манипуляций в видеоиграх
11.07.2025
Владельцам дата-центров официально запретят майнить?
11.07.2025
Банкирам дадут всего три часа на информирование о киберинциденте
11.07.2025
RED Security SOC: Ландшафт атак становится всё более изощрённым
10.07.2025
От айтишников всё чаще требуют развитых soft skills
10.07.2025
Хакер попытался украсть личность госсекретаря США с помощью ИИ
10.07.2025
Финрегулятор хочет раскрыть имена собственников банков
10.07.2025
«Большая часть компаний начинает инвестировать в ИБ только в ответ на требования извне»
10.07.2025
Telegram эволюционирует, скамеры — тоже

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных