XRUST.ru » Технологии » FakeBank может украсть конфиденциальную информацию с устройства
Технологии

FakeBank может украсть конфиденциальную информацию с устройства

11 января 2018, 22:25 37 002 0 2
FakeBank может украсть конфиденциальную информацию с устройства

Исследователи безопасности обнаружили мобильное вредоносное ПО, которое может перехватывать SMS-сообщения пользователей. По словам исследователей Trend Micro, вредоносное ПО, получившее название «FakeBank», было обнаружено в нескольких программных приложениях для управления SMS / MMS и в первую очередь предназначено для жертв в России и других русскоязычных странах.

"Вредоносная программа перехватывает SMS в схеме, чтобы украсть средства у инфицированных пользователей через их мобильные банковские системы", - говорится в сообщении Trend Micro.

Исследователи отметили, что вредоносные программы нацелены на клиентов многих российских финансовых институтов, таких как Сбербанк, Лето Банк и Банк ВТБ24. Они также были замечены в Китае, Украине, Румынии, Германии и ряде других стран.

После установки на зараженный телефон вредоносная программа заменяет стандартную программу управления SMS на устройстве и скрывает значок. Это позволяет вредоносному программному обеспечению отслеживать и анализировать каждое полученное SMS и даже удалять сообщения.

«Это означает, что любая проверка или запрос от банка к пользователю могут быть перехвачены и удалены. Программа может даже позвонить по назначенному номеру телефона, отправить указанное SMS и украсть журналы вызовов и списки контактов», - сказали исследователи. «Самое главное, что весь этот доступ к SMS-сообщениям устройства дает вредоносному ПО возможность беспрепятственно похитить деньги с банковского счета пользователей».

По словам исследователей, большинство доменов C&C FakeBank имеют IP-адреса, расположенные в Польше и России. Они также отметили, что большинство из этих адресов зарегистрировано компанией Wuxi Yilian, которая ранее была связана с другими мошенническими доменами. Xrust: FakeBank может украсть конфиденциальную информацию с устройства

xrust

Поделится
2 0

Комментарии


Сборная Ирана прибыла в США на матч-открытие ЧМ-2026 против Новой Зеландии
Сборная Ирана по футболу успешно добралась до Лос-Анджелеса из мексиканской Тихуаны и готова к дебютному матчу чемпионата мира 2026 года против Новой Зеландии. Событие происходит на фоне объявленного мирного соглашения между США и Ираном, что добавляет матчу особой атмосферы. Сборная Ирана по футболу (Team Melli) 14 июня 2026 года прибыла в США для участия в открытии для себя чемпионата мира по футболу 2026 года, сообщает xrust. Команда перелетела из приграничной мексиканской Тихуаны в Лос-Анджелес, где уже 15 июня (по местному времени) сыграет первый матч группового этапа против сборной Новой Зеландии на стадионе SoFi Stadium (Лос-Анджелес, штат Калифорния). Для российских болельщиков, чья национальная команда не участвует в финальной стадии турнира из-за отстранения, ЧМ-2026 остаётся главным футбольным событием лета. Многие следят за матчами с участием азиатских и европейских сборных, а также за яркими историями вроде иранской. Сложная логистика и переезд базы Изначально иранцы
609 2