"Лаборатория Касперского" нашла зловред, атакующий мобильные приложения для вызова такси

"Лаборатория Касперского" обнаружила новую модификацию широко распространенного банковского троянца Faketoken - в новой версии зловред умеет красть финансовые данные пользователей из приложений для заказа такси и оплаты штрафов за нарушение правил дорожного движения, а также сервисов бронирования авиабилетов и гостиниц.

Эксперты полагают, что пока новая модификация носит пробный характер и представляет угрозу в основном для пользователей Android из России и других стран СНГ. Однако, поскольку атакуемые приложения обладают большой популярностью и установлены у миллионов людей по всему миру, ущерб от этого троянца может оказаться существенным.

В новой версии Faketoken сохранена функция перекрытия окон приложений, с помощью которой злоумышленники и собирают все конфиденциальные данные пользователей. Троянец отслеживает активные приложения и, как только жертва запускает нужное, перекрывает его интерфейс своим, предлагая пользователю ввести данные банковской карты именно на этой странице. Подмена официального окна фишинговым происходит мгновенно, а цветовая гамма и дизайн соответствуют оригиналу, поэтому пользователь может не заметить обмана.

Злоумышленники также предусмотрели возможность обхода такой защитной функции совершения платежей, как введение одноразового кода: Faketoken перехватывает все входящие сообщения и направляет их на серверы управления зловредом. Кроме того, троянец следит за теми звонками, которые совершает пользователь: при получении (или инициации) вызова с определенного номера вредонос начинает записывать разговор, а затем также отправляет его злоумышленникам. Предположительно, новая модификация Faketoken попадает на смартфоны с помощью SMS-рассылки, в которой пользователям предлагается загрузить некие фотографии.

"Киберпреступники активно расширяют функциональность своих инструментов и вредоносного ПО. Тот факт, что создатели банковского троянца теперь интересуются любыми другими приложениями, в которых есть возможность прикрепить карту для оплаты услуг, возможно, заставит разработчиков этих приложений задуматься об обеспечении безопасности пользователей. Банковская индустрия, успевшая в полном объеме оценить всю серьезность рисков, исходящих от мобильных зловредов, уже приняла ряд мер и внедрила защитные технологии в свои сервисы. Вероятно, теперь настала очередь других игроков на рынке мобильных приложений", - отметил Виктор Чебышев, антивирусный эксперт "Лаборатории Касперского".

Чтобы не стать жертвой Faketoken и других подобных зловредов, "Лаборатория Касперского" крайне рекомендует устанавливать на Android-устройства приложения только из официальных источников. Кроме того, в условиях постоянно растущего числа мобильных угроз владельцам смартфонов и планшетов стоит задуматься об обеспечении безопасности своих устройств и установить надежное защитное ПО, например, Kaspersky Internet Security для Android.

Что вы слушаете по радио?

Музыку
Новости
Ток-шоу
Политические передачи
Юмористические программы
Всего проголосовало 195
архив опросов

Последние комментарии

Руслан Попов 01 апреля 2016 17:16 Интерактивное телевидение 2.0 от "Ростелекома": тестируем ТВ нового формата

Подскажите, случаем не знаете как сбросить приставку к заводским настройкам. При подключении не видит подключения к интернету и не могу зайти в меню. Физическая кнопка отсутствует и это я считаю большим минусом. Заранее благодарен за ответ.

Ринат Ахметов 16 июня 2015 22:39 Тест работы 4G в Самаре - "МегаФон" vs Yota

Максимально скорость ловил 75,42mbps Ping 27ms На устройстве Samsung Galaxy S4 LTE+ Модель: GT-I9506

Фото на сайте

Все фотогалереи

Новости раздела

Все новости

Архив

Пн Вт Ср Чт Пт Сб Вс
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31 1 2 3