Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Вучич призвал прислушаться к мирным инициативам Китая
Мир
ХАМАС может освободить часть заложников при отмене операции Израиля в Рафахе
Общество
Синоптик предупредил москвичей о холодах на 9 мая
Мир
Действующий мэр Лондона Садик Хан в рекордный третий раз победил на выборах
Общество
Жителям поселков под Авдеевкой в ДНР привезли куличи к Пасхе
Армия
Российские ПВО уничтожили еще один БПЛА над Белгородской областью
Общество
МВД РФ объявило в розыск бывшего и. о. министра обороны Украины Коваля
Мир
Посол Казахстана в РФ назвал чушью утверждения о русофобии в стране
Мир
Захарова назвала дезинформацией обвинения НАТО в гибридных атаках
Общество
Сотрудники МЧС ведут поиски заблудившихся туристов из Москвы на Эльбрусе
Армия
ВС России за неделю сбили 15 ракет ATACMS и 201 украинский дрон
Спорт
Путин отметил популярность и успех фестиваля Ночной хоккейной лиги
Мир
В США заявили о необходимости отказа Киева от части территорий
Мир
Захарова прокомментировала проверки пассажиров из РФ в аэропорту Кишинева
Мир
Самолет с частицей Благодатного огня на борту вылетел из Иерусалима в Москву
Мир
В Киргизии самолет совершил вынужденную посадку из-за попадания птицы в двигатель
Мир
Президент Таджикистана Рахмон приедет в Москву на День Победы 9 мая

В Google Store обнаружили ворующее деньги приложение

0
Фото: Global Look Press/ZUMA/Jaap Arriens
Озвучить текст
Выделить главное
вкл
выкл

Исследователи обнаружили мобильное приложение, которое ворует деньги с банковских счетов пользователей. Программа распространялась через магазин Google Play, ее купили десятки тысяч пользователей.

Приложение называется QRecorder и предназначено для записи телефонных разговоров. Она сканировала устройство и выясняла, приложениями каких банков пользуется клиент, сообщает BleepingComputer. После этого при попытке воспользоваться интернет-банком пользователь попадал на фишинговую страничку.

Таким образом злоумышленники получали все данные о счете. Кроме того, приложение перехватывало и SMS с паролями для входа при двухфакторной аутрентификации.

Приложение использовало поддельные интерфейсы крупных банков нескольких стран — Германии, Чехии, Польши и Австрии. Известно минимум о двух потерявших крупные суммы пользователях. Людей, у которых украдены небольшие суммы, может быть, гораздо больше.

Программа не вызывала подозрений, так как заявленные функции исправно исполняла, отметил автор статьи Лукас Стефанко. Троян, вшитый в нее, эксперты идентифицировали как Razdel — довольно редкий вид бота. По данным компании ESET, он был встроен после последнего обновления, до этого QRecorder выполнял только заявленные действия.

В июне специалисты ESET обнаружили роян HeroRat, способный контролировать управление мобильным устройством через мессенджер Telegram.

 

Прямой эфир