Обнаружена новая модификация мобильного троянца, похищающего банковские данные

Опубликовано: 28 сентября 2017 г., четверг

Эксперты «Лаборатории Касперского» обнаружили новую модификацию мобильного банковского троянца Svpeng, который получил функциональность кейлоггера — то есть научился записывать нажатия клавиш на устройстве.

Делает он это, эксплуатируя функции Android для людей с ограниченными возможностями. Троянец распространяется через вредоносные веб-сайты под видом фальшивого Flash-плеера. После активации Svpeng запрашивает права доступа к функциям для людей с ограниченными возможностями. Вместе с ними он приобретает множество дополнительных привилегий: например, получает доступ к интерфейсу других приложений и возможность делать скриншоты экрана каждый раз, когда на виртуальной клавиатуре набирается символ.
К наиболее опасным привилегиям, которыми наделяет себя Svpeng для сбора данных, относится возможность перекрывать окна других программ. Это необходимо ему, потому что некоторые приложения, в частности банковские, запрещают делать скриншоты во время своего отображения на экране. В таких случаях троянец выводит поверх приложения собственное фишинговое окно, куда пользователь и вводит данные, однако получают их уже киберпреступники. Исследователи обнаружили целый список фишинговых адресов, с помощью которых троянец атакует приложения нескольких ведущих банков Европы.
Кроме того, троянец назначает себя приложением для SMS по умолчанию, а также выдает себе права совершать звонки, доступ к контактам и возможность блокировать любые попытки отключить его администраторские привилегии. Таким образом, он делает свое удаление максимально трудным. При этом исследователи отмечают, что Svpeng способен воровать данные даже на полностью обновленных устройствах с последней версией Android.

Авторы данной модификации троянца еще не развернули свою активность в полную силу, поэтому общее число атак невелико. Большинство из них пришлись на Россию (29%), Германию (27%), Турцию (15%), Польшу (6%) и Францию (3%). При этом Svpeng обладает интересной особенностью: он не работает на устройствах с русским языком интерфейса. Такую тактику часто используют российские киберпреступники, которые стараются избежать проблем с законом после запуска зловредов.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Берлине прошли аресты подозреваемых в краже стокилограммовой монеты

Берлинская полиция провела обыск в 14 квартирах по следам скандальной кражи монеты из музея. Четверо мужчин были арестованы. дальше »

Finastra и SIA расширят платежи в режиме реального времени в Европе

Финтех-компания Finestra объединилась с SIA для предоставления платежных услуг для европейских финансовых учреждений. дальше »

Unibank запустил мобильный банк для бизнеса

ОАО Unibank (Азербайджан) внесло очередное новшество в сферу банковских услуг. По сообщению банка, для частных предпринимателей он создал приложение Unibank Mobile BUSİNESS. дальше »

Платежный сервис LG Pay появится в бюджетных моделях смартфонов в 2018 году

Мобильной платежной системой LG Pay смогут воспользоваться владельцы бюджетных смартфонов уже в следующем году. Сейчас LG Pay доступен только для владельцев смартфонах LG G6 в Южной Корее. дальше »

Совместная германо-французская программа по цифровым технологиям

С помощью Европейского инвестиционного банка (Europäische Investitionsbank (EIB)) Германия и Франция намерены запустить программу поддержки средних и малых предприятий, чтобы помочь им в переходе к цифровым технологиям. дальше »

Фишинговый сайт PayPal просит сделать селфи

Недавно был обнаружен фишинговый сайт PayPal, который попросил жертв предоставить фотографию своего лица с удостоверением личности. дальше »

Яндекс.Деньги создали новый сервис для малого бизнеса

Яндекс.Деньги представили новый сервис — Яндекс.Платежка, с помощью которого можно организовать прием оплаты на сайте без технической интеграции. дальше »

Сейм Польши принял закон о создании Национального агентства академического обмена

Национальное агентство академического обмена будет поддерживать ученых и студентов и развивать международное сотрудничество вузов Польши. дальше »

В Японии отменен налог на покупку виртуальных денег

Японское правительство отменило налог на покупку в интернете виртуальных денег, в том числе криптовалюты bitcoin. дальше »

Европейский банк заменит карты кольцами

В скором времени можно будет заметить людей с белыми кольцами на пальце. В Европе тестируют новый способ оплаты услуг от нидерландского банка. дальше »