Информационные технологии

Новый вредонос угрожает клиентам услуги интернет-банкинга от Сбербанка России

Более 70 владельцев Android-устройств уже успели загрузить модифицированную злоумышленниками версию приложения.
ИБ-эксперты компании «Доктор Веб» обнаружили новое вредоносное ПО, предназначенное для похищения денежных средств с банковских счетов пользователей Android-устройств. Основная особенность трояна, названного специалистами Android.BankBot.65.origin, заключается в том, что злоумышленники инфицировали им официальное приложение для доступа к online-банкингу от Сбербанка России и распространяют его в интернете под видом оригинального ПО.
Злоумышленники модифицировали приложение, добавив к нему вредоносную надстройку, и разместили на одном из популярных интернет-порталов, посвященных мобильным устройствам. Главная опасность данной ситуации заключается в том, что скомпрометированная версия банковского клиентского ПО сохраняет все свои оригинальные функции, в результате чего у пользователей нет причины ожидать подвоха. Специалисты «Доктор Веб» сообщили, что на момент публикации данных о новом вредоносе более 70 владельцев Android-устройств уже успели загрузить модифицированную злоумышленниками версию приложения.
Сразу после установки и запуска вредоносного приложения Android.BankBot.65.origin создает специальный конфигурационный файл, в котором заданы основные параметры работы трояна. В соответствии с данными настройками вредоносное приложение соединяется с управляющим сервером, куда при помощи POST-запроса отправляет следующую информацию: IMEI-идентификатор устройства; наименование мобильного оператора; MAC-адрес встроенного Bluetooth-адаптера; наличие приложения платежной системы QIWI; версия API операционной системы; версия троянского приложения; название пакета троянского приложения и текущая выполняемая команда.
Если в ответ от удаленного узла вредонос получает команду «hokkei», то сразу после этого он отправляет на сервер зашифрованный список контактов пользователя, а также по команде злоумышленников обновляет конфигурационной файл.
Благодаря возможности незаметно выполнять отправку и перехват SMS-сообщений по команде злоумышленников троян способен осуществлять хищение денег с банковских счетов пользователей.

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Новый вредонос угрожает клиентам услуги интернет-банкинга от Сбербанка России, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  Ученые назвали три этапа старения человека: 34, 60 и 78 лет - 9.12.2019: STFW.Ru: Ученые Стэнфордского университета выяснили, что старение человека проходит


•  Проект "Тайгафон" закрыт: Касперская потеряла 40 миллионов - 9.12.2019: STFW.Ru: Проект "Тайгафон" был запущен в 2014 г. назад. Идея устройства состояла в


•  Красивая девушка на военном вертолёте и коровья ферма - 9.12.2019: STFW.Ru: Красивая девушка на военном вертолёте Национальной гваридии. Коровья ферма


•  Гигантский самосвал с "вечным" двигателем - 9.12.2019: STFW.Ru: Вынув 23-литровое дизельное "сердце" и 780-литровый топливный бак из Komatsu


•  Росрыболовство: Российские верфи строят 43 промысловых судна для обновления флота - 9.12.2019: STFW.Ru: Российские верфи строят в настоящее время 43 рыболовецких судна для


•  Построенный в Петербурге корвет "Гремящий" вышел на госиспытания (Корабль оснащен крылатыми ракетами "Калибр") - 9.12.2019: STFW.Ru:   Первый корабль проекта 20385 "Гремящий" вышел на государственные