Компания TrendMicro сообщила о новом вредоносном банковском приложении Fanta SDK, которое имитирует официальную программу крупного российского банка для ОС Android.
 
Основная особенность данного приложения - способность менять пароль на устройстве при попытке жертвы деактивировать права администратора программы или удалить ее. Фальшивая программа может работать на всех версиях Android и распространяется посредством вредоносных ссылок или через сторонние магазины приложений.
 
После загрузки Fanta SDK активируется только в том случае, если на мобильном гаджете уже установлена оригинальная программа. Далее приложение запрашивает доступ с правами администратора. Как отмечают исследователи, большинство легитимных приложений не запрашивают права администратора.
 
Получив разрешение пользователя, вредоносное приложение демонстрирует на экране стартовую страницу с логотипом настоящего банка и просит жертву ввести свои учетные данные. Далее полученная информация отправляется на C&C-сервер злоумышленников, которые используют ее для незаметного хищения средств со счетов пользователя.
 
Заподозрив неладное, жертва может попытаться деактивировать права администратора и удалить вредоносное приложение. Подобные действия приводят к тому, что Fanta SDK меняет пароль на устройстве и в результате пользователь больше не может использовать собственный смартфон или планшет.
 
Помимо прочего, при запуске легитимного приложения Google Play Store на устройстве вредонос закрывает каталог и отображает на экране фальшивую страницу с рекламным баннером, извещающим жертву о выигрыше смартфона Apple iPhone 6. Для получения "приза" пользователю необходимо указать номер своей кредитной карты и пароль.

Анна Воробьева
7 июня, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.10.2025
Европол раскрыл преступную сеть по поставке SIM-карт
24.10.2025
Valve проколола «пузырь» скинов в Counter-Strike
24.10.2025
Мошенники играют на курсе валют. И выигрывают чужие ПДн
24.10.2025
«Т-Банк» и Wildberries заплатили багхантерам более 8 млн рублей
24.10.2025
«Сейчас мы предлагаем разобраться, в каких полосах мы будем иметь меньше проблем с совместимостью»
23.10.2025
В 3B Data Security объяснили, как лучше бороться с инфокрадами
23.10.2025
Свинцов: Онлайн-платформы тормозят любые изменения по наведению порядка в интернете
23.10.2025
О подробностях новых евросанкций
23.10.2025
Оборотные штрафы: у бизнеса ещё есть время сохранить всё
23.10.2025
Успех вымогателей основан на «дисциплинированности» хакеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных