Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Трамп пригрозил введением пошлин в случае отказа ЕС поддержать США по Гренландии
Армия
Средства ПВО сбили 63 украинских БПЛА за шесть часов
Мир
Южнокорейский суд приговорил экс-президента Юн Сок Ёля к пяти годам тюрьмы
Армия
Белоусову доложили о наступлении группировки войск «Запад» на всех направлениях
Армия
В Минобороны РФ указали на провал попыток наступательных операций ВСУ на Купянск
Авто
В Госавтоинспекции объявили массовые и сплошные проверки водителей
Мир
Лавров обсудил ситуацию в Иране с главой МИД Омана
Армия
Контракт с ВС РФ в 2025 году заключили более 422 тыс. человек
Мир
Уиткофф назвал четыре требования США к Ирану для урегулирования ситуации
Экономика
Экономист оценил последствия снижения ставок по вкладам до 15,1%
Мир
Президент Чехии Павел заявил о готовности Киева к болезненным уступкам для мира
Мир
Захарова пошутила о деле Тимошенко и воровстве Зеленского
Мир
МИД РФ рекомендовал россиянам воздержаться от поездок в Молдавию
Мир
В ГД оценили перспективы иска к России по взысканию царских долгов
Экономика
Эксперт порекомендовала держать 8–10% сбережений в золоте как защитном активе
Армия
Освобождение Жовтневого позволило ВС РФ закрепиться на западном берегу Гайчура
Общество
Минюст расширил реестр иностранных агентов

В Google Store обнаружили ворующее деньги приложение

0
Фото: Global Look Press/ZUMA/Jaap Arriens
Озвучить текст
Выделить главное
Вкл
Выкл

Исследователи обнаружили мобильное приложение, которое ворует деньги с банковских счетов пользователей. Программа распространялась через магазин Google Play, ее купили десятки тысяч пользователей.

Приложение называется QRecorder и предназначено для записи телефонных разговоров. Она сканировала устройство и выясняла, приложениями каких банков пользуется клиент, сообщает BleepingComputer. После этого при попытке воспользоваться интернет-банком пользователь попадал на фишинговую страничку.

Таким образом злоумышленники получали все данные о счете. Кроме того, приложение перехватывало и SMS с паролями для входа при двухфакторной аутрентификации.

Приложение использовало поддельные интерфейсы крупных банков нескольких стран — Германии, Чехии, Польши и Австрии. Известно минимум о двух потерявших крупные суммы пользователях. Людей, у которых украдены небольшие суммы, может быть, гораздо больше.

Программа не вызывала подозрений, так как заявленные функции исправно исполняла, отметил автор статьи Лукас Стефанко. Троян, вшитый в нее, эксперты идентифицировали как Razdel — довольно редкий вид бота. По данным компании ESET, он был встроен после последнего обновления, до этого QRecorder выполнял только заявленные действия.

В июне специалисты ESET обнаружили роян HeroRat, способный контролировать управление мобильным устройством через мессенджер Telegram.

 

Читайте также
Прямой эфир