Компания TrendMicro сообщила о новом вредоносном банковском приложении Fanta SDK, которое имитирует официальную программу крупного российского банка для ОС Android.
 
Основная особенность данного приложения - способность менять пароль на устройстве при попытке жертвы деактивировать права администратора программы или удалить ее. Фальшивая программа может работать на всех версиях Android и распространяется посредством вредоносных ссылок или через сторонние магазины приложений.
 
После загрузки Fanta SDK активируется только в том случае, если на мобильном гаджете уже установлена оригинальная программа. Далее приложение запрашивает доступ с правами администратора. Как отмечают исследователи, большинство легитимных приложений не запрашивают права администратора.
 
Получив разрешение пользователя, вредоносное приложение демонстрирует на экране стартовую страницу с логотипом настоящего банка и просит жертву ввести свои учетные данные. Далее полученная информация отправляется на C&C-сервер злоумышленников, которые используют ее для незаметного хищения средств со счетов пользователя.
 
Заподозрив неладное, жертва может попытаться деактивировать права администратора и удалить вредоносное приложение. Подобные действия приводят к тому, что Fanta SDK меняет пароль на устройстве и в результате пользователь больше не может использовать собственный смартфон или планшет.
 
Помимо прочего, при запуске легитимного приложения Google Play Store на устройстве вредонос закрывает каталог и отображает на экране фальшивую страницу с рекламным баннером, извещающим жертву о выигрыше смартфона Apple iPhone 6. Для получения "приза" пользователю необходимо указать номер своей кредитной карты и пароль.

Анна Воробьева
7 июня, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
23.03.2026
Бумажная безопасность? В России появятся «белые» банкоматы
23.03.2026
Экстремистские материалы всё же можно будет искать. Но не всем
23.03.2026
Никита Леокумович (Angara Security): «Культура ИБ начинается с умения вовремя заметить атаку»
23.03.2026
А что если ИИ не снижает рабочую нагрузку?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных