Безопасники из Check Point обнаружили в Google Play Store семь приложений, мимикрирующих под антивирусы и заражающих Android-гаджеты трояном SharkBot. До того, как Google удалила его из своего магазина приложений, троян был скачан 15 тысяч раз.

SharkBot похищает учётные данные и банковскую информацию. Также малварь оснащена функцией геопозиционирования – это отличает её от других вредоносов.

Большинство жертв SharkBot приходится на Италию и Великобританию. При этом троян не заражает устройства, локализированные в Китае, Индии, Румынии, России, Украине и Беларуси.

«Акулье» ПО использует разрешения Accessibility Services для отображения фейковых окон поверх легитимных банковских приложений, что и позволяет хакерам отправлять введённые пользователем данные на подконтрольный сервер.

Также SharkBot способен автоматически отвечать на уведомления некоторых мессенджеров для распространения фишинговой ссылки.

11 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.10.2025
Европол призывает объединиться в борьбе со спуфингом
31.10.2025
Взлом JLR может привести к краху экономики Британии (?)
31.10.2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
30.10.2025
«К2Тех»: Бесперебойная связь остаётся приоритетом для держателей ЦОДов
30.10.2025
Бизнес обяжут импортозаместить ПО?
30.10.2025
«Сбер» готов делиться технологиями автоматического выявления дипфейков
30.10.2025
В Крыму пропали Telegram и WhatsApp
30.10.2025
Возвращение в эру голосовых вызовов потребует вложений в инфраструктуру
30.10.2025
ITRC: Четверть жертв фрода с ПДн задумывалась о причинении себе вреда
30.10.2025
Wordfence раскрыла опасности, которые таятся в плагинах WordPress

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных