Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Журналист Карлсон назвал Зеленского врагом США
Общество
Герой России Цыдыпов указал на важность встреч военнослужащих с Путиным
Мир
Путин встретился с Оливером Стоуном
Мир
Келлог опроверг выход США из посредничества по урегулированию кризиса на Украине
Политика
Лавров назвал продуктивными переговоры с главой МИД Доминиканы
Мир
В Минэке РФ заявили о росте товарооборота с Абхазией
Спорт
«Трактор» обыграл «Динамо» во втором матче полуфинальной серии плей-офф КХЛ
Мир
Бюджетные послабления для плана милитаризации запросили 12 стран ЕС
Общество
Минпросвещения разъяснило заявление об ограничении нагрузки учителей
Мир
Кая Каллас допустила сохранение санкций ЕС против РФ при их снятии США
Происшествия
Один человек погиб и четверо пострадали в ДТП с автобусом в Оренбургской области
Мир
Москва и Минск откроют в Смоленске туристский центр Союзного государства
Общество
Запрет на посещение лесов вокруг воинской части установили во Владимирской области
Мир
В МИД РФ заявили об отсутствии оснований для конфискации активов в Швейцарии
Армия
Путин рассказал об изоляции разрозненных групп ВСУ в Курской области
Мир
Бразилия выступила за сотрудничество в БРИКС по борьбе с терроризмом
Общество
Путин назвал Россию нацией победителей

В Google Store обнаружили ворующее деньги приложение

0
Фото: Global Look Press/ZUMA/Jaap Arriens
Озвучить текст
Выделить главное
Вкл
Выкл

Исследователи обнаружили мобильное приложение, которое ворует деньги с банковских счетов пользователей. Программа распространялась через магазин Google Play, ее купили десятки тысяч пользователей.

Приложение называется QRecorder и предназначено для записи телефонных разговоров. Она сканировала устройство и выясняла, приложениями каких банков пользуется клиент, сообщает BleepingComputer. После этого при попытке воспользоваться интернет-банком пользователь попадал на фишинговую страничку.

Таким образом злоумышленники получали все данные о счете. Кроме того, приложение перехватывало и SMS с паролями для входа при двухфакторной аутрентификации.

Приложение использовало поддельные интерфейсы крупных банков нескольких стран — Германии, Чехии, Польши и Австрии. Известно минимум о двух потерявших крупные суммы пользователях. Людей, у которых украдены небольшие суммы, может быть, гораздо больше.

Программа не вызывала подозрений, так как заявленные функции исправно исполняла, отметил автор статьи Лукас Стефанко. Троян, вшитый в нее, эксперты идентифицировали как Razdel — довольно редкий вид бота. По данным компании ESET, он был встроен после последнего обновления, до этого QRecorder выполнял только заявленные действия.

В июне специалисты ESET обнаружили роян HeroRat, способный контролировать управление мобильным устройством через мессенджер Telegram.

 

Читайте также
Прямой эфир