Компания TrendMicro сообщила о новом вредоносном банковском приложении Fanta SDK, которое имитирует официальную программу крупного российского банка для ОС Android.
 
Основная особенность данного приложения - способность менять пароль на устройстве при попытке жертвы деактивировать права администратора программы или удалить ее. Фальшивая программа может работать на всех версиях Android и распространяется посредством вредоносных ссылок или через сторонние магазины приложений.
 
После загрузки Fanta SDK активируется только в том случае, если на мобильном гаджете уже установлена оригинальная программа. Далее приложение запрашивает доступ с правами администратора. Как отмечают исследователи, большинство легитимных приложений не запрашивают права администратора.
 
Получив разрешение пользователя, вредоносное приложение демонстрирует на экране стартовую страницу с логотипом настоящего банка и просит жертву ввести свои учетные данные. Далее полученная информация отправляется на C&C-сервер злоумышленников, которые используют ее для незаметного хищения средств со счетов пользователя.
 
Заподозрив неладное, жертва может попытаться деактивировать права администратора и удалить вредоносное приложение. Подобные действия приводят к тому, что Fanta SDK меняет пароль на устройстве и в результате пользователь больше не может использовать собственный смартфон или планшет.
 
Помимо прочего, при запуске легитимного приложения Google Play Store на устройстве вредонос закрывает каталог и отображает на экране фальшивую страницу с рекламным баннером, извещающим жертву о выигрыше смартфона Apple iPhone 6. Для получения "приза" пользователю необходимо указать номер своей кредитной карты и пароль.

Анна Воробьева
7 июня, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.05.2026
17% родителей помогает детям пройти проверку возраста в Сети
07.05.2026
Бизнес прибегает к самописным решениям из-за возможности сэкономить
07.05.2026
ISACA: Дефицит технологий и лидерства подпитывает уязвимость для киберрисков
07.05.2026
NCSC — о волне обновлений уязвимостей, вызванной внедрением ИИ
07.05.2026
Russian Field: Молодые пользователи выбирают платный VPN
07.05.2026
Подрядчикам DIB критически не хватает сетевой телеметрии для борьбы с госхакерами
07.05.2026
OpenAI обязалась развивать «тесное сотрудничество» с Белым домом
06.05.2026
Россияне не хотят сдавать биометрию — рынок адаптируется
06.05.2026
АБД: Регулирование не должно приводить к появлению новых барьеров
06.05.2026
РБК: Минцифры может лишиться 15% специалистов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных