• Авторизация


Новый троян угрожает клиентам услуги интернет-банкинга от Сбербанка России 11-06-2015 18:40 к комментариям - к полной версии - понравилось!

Это цитата сообщения LarisaPashkova Оригинальное сообщение

Новый троян угрожает клиентам услуги интернет-банкинга от Сбербанка России

Доктор Веб предупреждает: опасный банковский троян угрожает пользователям Android. Более 70 владельцев Android-устройств уже успели загрузить модифицированную злоумышленниками версию приложения.

ИБ-эксперты компании «Доктор Веб» обнаружили новое вредоносное ПО, предназначенное для похищения денежных средств с банковских счетов пользователей Android-устройств. Основная особенность трояна, названного специалистами Android.BankBot.65.origin, заключается в том, что злоумышленники инфицировали им официальное приложение для доступа к online-банкингу от Сбербанка России и распространяют его в интернете под видом оригинального ПО.

Злоумышленники модифицировали приложение, добавив к нему вредоносную надстройку, и разместили на одном из популярных интернет-порталов, посвященных мобильным устройствам. Главная опасность данной ситуации заключается в том, что скомпрометированная версия банковского клиентского ПО сохраняет все свои оригинальные функции, в результате чего у пользователей нет причины ожидать подвоха. Специалисты «Доктор Веб» сообщили, что на момент публикации данных о новом вредоносе более 70 владельцев Android-устройств уже успели загрузить модифицированную злоумышленниками версию приложения.

Сразу после установки и запуска вредоносного приложения Android.BankBot.65.origin создает специальный конфигурационный файл, в котором заданы основные параметры работы трояна. В соответствии с данными настройками вредоносное приложение соединяется с управляющим сервером, куда при помощи POST-запроса отправляет следующую информацию: IMEI-идентификатор устройства; наименование мобильного оператора; MAC-адрес встроенного Bluetooth-адаптера; наличие приложения платежной системы QIWI; версия API операционной системы; версия троянского приложения; название пакета троянского приложения и текущая выполняемая команда.

Если в ответ от удаленного узла вредонос получает команду «hokkei», то сразу после этого он отправляет на сервер зашифрованный список контактов пользователя, а также по команде злоумышленников обновляет конфигурационной файл.

Благодаря возможности незаметно выполнять отправку и перехват SMS-сообщений по команде злоумышленников троян способен осуществлять хищение денег с банковских счетов пользователей.

Источник здесь

Рекомендации по лечению от Dr.Web смотрите здесь

 

Серия сообщений "Безопасность в интернете":
Часть 1 - Новый троян атакует русскоязычных пользователей Facebook
Часть 2 - Как я пыталась восстановить аккаунт ВКонтакте
...
Часть 23 - Злоумышленники используют Windows Live ID для получения личных данных пользователя
Часть 24 - Роскомнадзор запустит детский сайт
Часть 25 - Новый троян угрожает клиентам услуги интернет-банкинга от Сбербанка России
вверх^ к полной версии понравилось! в evernote
Комментарии (3):
LarisaPashkova 12-06-2015-06:05 удалить
Ларочка, спасибо за цитирование! С праздником тебя! С Днем России! 4248424_16672184 (150x120, 85Kb)
Ответ на комментарий LarisaPashkova # спасибо! и тебя тоже с праздником!
LarisaPashkova 13-06-2015-06:26 удалить
Ответ на комментарий Лариса_Рекунова # Спасибо! Хорошего тебе дня!


Комментарии (3): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Новый троян угрожает клиентам услуги интернет-банкинга от Сбербанка России | Лариса_Рекунова - Дневник Лариса_Рекунова | Лента друзей Лариса_Рекунова / Полная версия Добавить в друзья Страницы: раньше»