Безопасники из Check Point обнаружили в Google Play Store семь приложений, мимикрирующих под антивирусы и заражающих Android-гаджеты трояном SharkBot. До того, как Google удалила его из своего магазина приложений, троян был скачан 15 тысяч раз.

SharkBot похищает учётные данные и банковскую информацию. Также малварь оснащена функцией геопозиционирования – это отличает её от других вредоносов.

Большинство жертв SharkBot приходится на Италию и Великобританию. При этом троян не заражает устройства, локализированные в Китае, Индии, Румынии, России, Украине и Беларуси.

«Акулье» ПО использует разрешения Accessibility Services для отображения фейковых окон поверх легитимных банковских приложений, что и позволяет хакерам отправлять введённые пользователем данные на подконтрольный сервер.

Также SharkBot способен автоматически отвечать на уведомления некоторых мессенджеров для распространения фишинговой ссылки.

11 апреля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.05.2026
Microsoft закрыла популярный хакерский «арсенал»
22.05.2026
Бизнес столкнулся с agent sprawl
22.05.2026
22 тысячи приложений в App Store имело скрытые фунции
22.05.2026
Школьники узнают, как критически относиться к результатам работы ИИ
22.05.2026
Чёткие роли и прозрачная аналитика. Servicepipe обновила продукты DosGate и FlowCollector
22.05.2026
Родина открывает порталы. В МФЦ появятся криптобиокабины
22.05.2026
Набиуллина: Пока невозможно подключить все банки
22.05.2026
PT и «АльфаСтрахование» договорились развивать киберстрахование в России
21.05.2026
Банкиры присмотрятся к «оцифровке» наличности
21.05.2026
Безопасность информационная — безопасность физическая. Даже в небе

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных