Обнаружена новая модификация мобильного троянца, похищающего банковские данные

Опубликовано: 28 сентября 2017 г., четверг

Эксперты «Лаборатории Касперского» обнаружили новую модификацию мобильного банковского троянца Svpeng, который получил функциональность кейлоггера — то есть научился записывать нажатия клавиш на устройстве.

Делает он это, эксплуатируя функции Android для людей с ограниченными возможностями. Троянец распространяется через вредоносные веб-сайты под видом фальшивого Flash-плеера. После активации Svpeng запрашивает права доступа к функциям для людей с ограниченными возможностями. Вместе с ними он приобретает множество дополнительных привилегий: например, получает доступ к интерфейсу других приложений и возможность делать скриншоты экрана каждый раз, когда на виртуальной клавиатуре набирается символ.
К наиболее опасным привилегиям, которыми наделяет себя Svpeng для сбора данных, относится возможность перекрывать окна других программ. Это необходимо ему, потому что некоторые приложения, в частности банковские, запрещают делать скриншоты во время своего отображения на экране. В таких случаях троянец выводит поверх приложения собственное фишинговое окно, куда пользователь и вводит данные, однако получают их уже киберпреступники. Исследователи обнаружили целый список фишинговых адресов, с помощью которых троянец атакует приложения нескольких ведущих банков Европы.
Кроме того, троянец назначает себя приложением для SMS по умолчанию, а также выдает себе права совершать звонки, доступ к контактам и возможность блокировать любые попытки отключить его администраторские привилегии. Таким образом, он делает свое удаление максимально трудным. При этом исследователи отмечают, что Svpeng способен воровать данные даже на полностью обновленных устройствах с последней версией Android.

Авторы данной модификации троянца еще не развернули свою активность в полную силу, поэтому общее число атак невелико. Большинство из них пришлись на Россию (29%), Германию (27%), Турцию (15%), Польшу (6%) и Францию (3%). При этом Svpeng обладает интересной особенностью: он не работает на устройствах с русским языком интерфейса. Такую тактику часто используют российские киберпреступники, которые стараются избежать проблем с законом после запуска зловредов.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Карты "Мир" подключили к Samsung Pay

Национальная система платежных карт, российский оператор карт "Мир", и Samsung Electronics предоставили возможность подключения карт "Мир" к платежной системе Samsung Pay. дальше »

Парк банкоматов в Азербайджане продолжает расширяться

Количество банкоматов, установленных банками в Азербайджане, на 1 ноября 2017 года составляет 2,491 тыс. единиц, что на 1,5% больше показателя на начало текущего года. дальше »

Биткойн-трейдер понесет наказание за незаконный бизнес

В начале этой недели биткойн-трейдер из Детройта был осужден на 366 дней за работу с нелицензированной компанией денежных услуг. дальше »

Южная Корея определились с правилами регулирования крипто-бирж

Комиссия по финансовым услугам Южной Кореи (FSC) предложила определить деятельность криптовалютных бирж в стране качестве «несанкционированного привлечения средств». дальше »

Visa запустит платформу для корпоративных расчетов на блокчейне

Компания Visa представила пилотную версию платежной системы для трансграничных корпоративных расчетов B2B Connect на основе технологии блокчейн. дальше »

SEB начал осуществлять мгновенные платежи

Начиная с 4 декабря SEB предлагает своим клиентам инфраструктуру для осуществления мгновенных платежей, которые действуют внутри Европы, дальше »

Венесуэла введет криптовалюту для прорыва финансовой блокады

Как заявил президент страны Мадуро, "электронная наличность" Petro позволит Венесуэле противостоять санкциям Запада. Ликвидность криптовалюты будет гарантирована за счет золотовалютных ресурсов, запасов нефти, газа и алмазов. дальше »

Сбербанк приобретает 25,07% акций VisionLabs для создания платформы биометрической идентификации

Сбербанк SBER приобретает 25,07% пакета акций разработчика технологии распознавания лиц VisionLabs для создания платформы биометрической идентификации, говорится в сообщении Сбербанка. дальше »

ФРС США может создать собственную криптовалюту

Федеральная резервная система (ФРС) США начинает задумываться о создании собственной цифровой валюты в условиях резкого роста курсов криптовалют и совокупной капитализации этого рынка, заявил глава Федерального резервного банка Нью-Йорка Уильям Дадли. дальше »

Платежный рынок Европы и использование наличных

Несмотря на бурное развитие технологий в платежной отрасли, спрос на банкноты и монеты соответствует или даже опережает рост ВВП во всех крупных экономиках, за исключением Норвегии и Швеции. дальше »