Компания TrendMicro сообщила о новом вредоносном банковском приложении Fanta SDK, которое имитирует официальную программу крупного российского банка для ОС Android.
 
Основная особенность данного приложения - способность менять пароль на устройстве при попытке жертвы деактивировать права администратора программы или удалить ее. Фальшивая программа может работать на всех версиях Android и распространяется посредством вредоносных ссылок или через сторонние магазины приложений.
 
После загрузки Fanta SDK активируется только в том случае, если на мобильном гаджете уже установлена оригинальная программа. Далее приложение запрашивает доступ с правами администратора. Как отмечают исследователи, большинство легитимных приложений не запрашивают права администратора.
 
Получив разрешение пользователя, вредоносное приложение демонстрирует на экране стартовую страницу с логотипом настоящего банка и просит жертву ввести свои учетные данные. Далее полученная информация отправляется на C&C-сервер злоумышленников, которые используют ее для незаметного хищения средств со счетов пользователя.
 
Заподозрив неладное, жертва может попытаться деактивировать права администратора и удалить вредоносное приложение. Подобные действия приводят к тому, что Fanta SDK меняет пароль на устройстве и в результате пользователь больше не может использовать собственный смартфон или планшет.
 
Помимо прочего, при запуске легитимного приложения Google Play Store на устройстве вредонос закрывает каталог и отображает на экране фальшивую страницу с рекламным баннером, извещающим жертву о выигрыше смартфона Apple iPhone 6. Для получения "приза" пользователю необходимо указать номер своей кредитной карты и пароль.

Анна Воробьева
7 июня, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.12.2025
ITRC: Малый бизнес в США страдает от латентного «киберналога»
17.12.2025
Угон аккаунта в Max будет равносилен компрометации онлайн-банка
17.12.2025
В 2026 году число кибератак на российские компании может вырасти на 35%
17.12.2025
Россиянам выдадут коробку с QR-кодами на случай шатдаунов
17.12.2025
Бесплатные proxy сливают диалоги с чат-ботами на сторону. Официально
17.12.2025
«Это уже более точечная привязка». Реестр IMEI в обмен на ослабление масштабных блокировок?
16.12.2025
OpenAI совершенствует модели защиты «на передовых рубежах»
16.12.2025
Мнение: Риски для «Мира» — QR-коды, биометрия и цифровой рубль
16.12.2025
Решение регулятора — ещё не приговор
16.12.2025
PayPal станет банком и снизит зависимость от партнёров (?)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных