Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Силы ПВО уничтожили 15 дронов ВСУ над тремя регионами России
Мир
Уиткофф сообщил об обсуждении США и РФ возможных договоренностей по Черному морю
Мир
Финляндия отказалась экспортировать яйца в США
Мир
Мантуров заявил об ожидаемом увеличении поставок сельхозпродукции из РФ в Катар
Мир
Латвия приостановила работу единственного КПП с Белоруссией
Мир
Пушилин сообщил о стабилизации ситуации на красноармейском направлении
Мир
Уиткофф отметил сокращение дистанции в переговорах РФ и США по Украине
Общество
Журналист «Известий» заявил о боязни МИД Израиля правды о неонацизме на Украине
Мир
Минфин США назвал операцию в Йемене началом «максимального давления» на Иран
Спорт
«Рейнджерс» обыграли «Коламбус» в матче регулярного чемпионата НХЛ
Армия
Ракета «Ангара-1.2» с военными спутниками стартовала с космодрома Плесецк
Мир
МИД Израиля ограничил работу журналисту «Известий» после вопроса о Бандере
Общество
СК возбудил дело о теракте по факту мародерства и убийства жителей Курской области
Политика
В МИД РФ заявили о поиске Макроном оправдания для участия в конфликте на Украине
Армия
Военные РФ рассказали об уничтожении техники ВСУ системами «Торнадо-С»
Мир
Богданов подчеркнул необходимость освобождения заложников в Газе
Мир
СМИ узнали о планах Запада отправить на Украину более 10 тыс. миротворцев

В Google Store обнаружили ворующее деньги приложение

0
Фото: Global Look Press/ZUMA/Jaap Arriens
Озвучить текст
Выделить главное
Вкл
Выкл

Исследователи обнаружили мобильное приложение, которое ворует деньги с банковских счетов пользователей. Программа распространялась через магазин Google Play, ее купили десятки тысяч пользователей.

Приложение называется QRecorder и предназначено для записи телефонных разговоров. Она сканировала устройство и выясняла, приложениями каких банков пользуется клиент, сообщает BleepingComputer. После этого при попытке воспользоваться интернет-банком пользователь попадал на фишинговую страничку.

Таким образом злоумышленники получали все данные о счете. Кроме того, приложение перехватывало и SMS с паролями для входа при двухфакторной аутрентификации.

Приложение использовало поддельные интерфейсы крупных банков нескольких стран — Германии, Чехии, Польши и Австрии. Известно минимум о двух потерявших крупные суммы пользователях. Людей, у которых украдены небольшие суммы, может быть, гораздо больше.

Программа не вызывала подозрений, так как заявленные функции исправно исполняла, отметил автор статьи Лукас Стефанко. Троян, вшитый в нее, эксперты идентифицировали как Razdel — довольно редкий вид бота. По данным компании ESET, он был встроен после последнего обновления, до этого QRecorder выполнял только заявленные действия.

В июне специалисты ESET обнаружили роян HeroRat, способный контролировать управление мобильным устройством через мессенджер Telegram.

 

Читайте также
Прямой эфир