Эксперт: Банковские трояны по прежнему угрожают пользователям Android

По мере увеличения количества пользователей, использующих смартфоны для управления банковскими счетами, кибермошенники все чаще нацеливаются на пользователей мобильных устройств.

«Мобильные банковские трояны очень успешно работают на операционных системах прошлого поколения, таких как J2ME and Blackberry, однако им еще не удалось найти прямую дорожку в Android и iOS», - заявил Армандо Ороско из Malwarebytes.

Как отмечает эксперт, в платформе iOS еще не было обнаружено ни одного трояна, скорее всего потому, что очень сложно поместить вредоносное ПО в Apple App Store. Этого нельзя сказать об Android, но и здесь банковские трояны еще не полностью обосновались.

«ZitMo, SpitMo и CitMo можно считать мобильными родственниками Zeus, SpyEye и Citadel… Они все основательно просочились в Android, причем довольно успешно», - говорит эксперт. Они работают, перехватывая текстовые сообщения с mTAN (мобильный номера аутентификации транзакции) – дополнительный фактор верификации пользователя – и отправляя их на серверы злоумышленников.

Одной из важнейших особенностей экосистемы Android является то, что для установки программы не требуется сертификат. «Это показывает, насколько открытой является экосистема Android, любой может подписать свое приложение, и нет никакой проверки», - подчеркивает Ороско.

Исследователь говорит, что необходимо соблюдать осторожность при использовании приложений онлайн банкинга и отказаться от использования публичных WiFi сетей для того чтобы не потерять свои деньги. Также стоит проконсультироваться с сотрудниками банка о безопасности используемого приложения, это, по мнению Ороско, точно не помешает.

25 сентября, 2013

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных