Появилось приложение для смартфонов, которое ворует пароли от соцсетей и банковские данные - «Интернет и связь»
Apple призналась, почему из российского App Store стали пропадать VPN-приложения - «Новости сети»
Apple призналась, почему из российского App Store стали пропадать VPN-приложения - «Новости сети»
В работе ChatGPT произошёл глобальный сбой - «Новости сети»
В работе ChatGPT произошёл глобальный сбой - «Новости сети»
«Дорогая, я уменьшил ведьмака»: новогодний мод для The Witcher 3: Wild Hunt отправит Геральта в незабываемое праздничное приключение - «Новости сети»
«Дорогая, я уменьшил ведьмака»: новогодний мод для The Witcher 3: Wild Hunt отправит Геральта в незабываемое праздничное приключение - «Новости сети»
Ubitium придумала универсальный процессор — он один выполняет работу CPU, GPU, FPGA и DSP - «Новости сети»
Ubitium придумала универсальный процессор — он один выполняет работу CPU, GPU, FPGA и DSP - «Новости сети»
Огромный графический процессор GeForce RTX 5090 показался на фото в окружении чипов GDDR7 - «Новости сети»
Огромный графический процессор GeForce RTX 5090 показался на фото в окружении чипов GDDR7 - «Новости сети»
OpenAI подарила неограниченный доступ к ИИ-генератору видео Sora, но не всем и не навсегда - «Новости сети»
OpenAI подарила неограниченный доступ к ИИ-генератору видео Sora, но не всем и не навсегда - «Новости сети»
Fallout: London получит несколько DLC в 2025 году, а его авторы уже работают над оригинальной игрой на другом движке - «Новости сети»
Fallout: London получит несколько DLC в 2025 году, а его авторы уже работают над оригинальной игрой на другом движке - «Новости сети»
Telegram после обновления стал быстрее разряжать Apple iPhone - «Новости сети»
Telegram после обновления стал быстрее разряжать Apple iPhone - «Новости сети»
Ventiva предлагает ионную систему охлаждения для чипов с TDP до 40 Вт — в ней вообще нет движущихся частей - «Новости сети»
Ventiva предлагает ионную систему охлаждения для чипов с TDP до 40 Вт — в ней вообще нет движущихся частей - «Новости сети»
Саудовская Аравия привлечёт роботов для строительства футуристического мегаполиса в пустыне - «Новости сети»
Саудовская Аравия привлечёт роботов для строительства футуристического мегаполиса в пустыне - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Появилось приложение для смартфонов, которое ворует пароли от соцсетей и банковские данные - «Интернет и связь»

Специалисты компании-разработчика антивируса ESET нашли в магазине для Android-устройств Google Play программу, которая ворует личные данные пользователя смартфона и пароли от интернет-банкинга. Вирус замаскирован под приложение-фонарик Flashlight LED Widget.


Появилось приложение для смартфонов, которое ворует пароли от соцсетей и банковские данные - «Интернет и связь»


После установки и запуска программа запрашивает права администратора устройства и разрешение открывать окна поверх других приложений. Далее вирус отправляет на командный сервер злоумышленников информацию об устройстве, включая список установленных приложений, и фотографию владельца, сделанную фронтальной камерой.


«Когда жертва запускает интересующее злоумышленников приложение (например, мобильный банк или соцсеть), на экране появится поддельное окно для ввода данных. Логины, пароли или данные банковских карт, введенные в фишинговом окне, будут отправлены злоумышленникам», — объясняют принцип действия вируса специалисты ESET.


Троянская программа может блокировать экран устройства, выводя сообщение о загрузке обновлений. Предположительно, так злоумышленники удаленно блокируют смартфон, чтобы пользователь не заметил подозрительную активность.


Правда, если зараженное устройство находится на территории Беларуси, России, то троян деактивируется. В ESET предполагают, что разработчики вируса живут в одной из этих стран и таким образом пытаются избежать уголовного преследования на родине.


Специалисты компании-разработчика антивируса ESET нашли в магазине для Android-устройств Google Play программу, которая ворует личные данные пользователя смартфона и пароли от интернет-банкинга. Вирус замаскирован под приложение-фонарик Flashlight LED Widget. После установки и запуска программа запрашивает права администратора устройства и разрешение открывать окна поверх других приложений. Далее вирус отправляет на командный сервер злоумышленников информацию об устройстве, включая список установленных приложений, и фотографию владельца, сделанную фронтальной камерой. «Когда жертва запускает интересующее злоумышленников приложение (например, мобильный банк или соцсеть), на экране появится поддельное окно для ввода данных. Логины, пароли или данные банковских карт, введенные в фишинговом окне, будут отправлены злоумышленникам», — объясняют принцип действия вируса специалисты ESET. Троянская программа может блокировать экран устройства, выводя сообщение о загрузке обновлений. Предположительно, так злоумышленники удаленно блокируют смартфон, чтобы пользователь не заметил подозрительную активность. Правда, если зараженное устройство находится на территории Беларуси, России, то троян деактивируется. В ESET предполагают, что разработчики вируса живут в одной из этих стран и таким образом пытаются избежать уголовного преследования на родине.

Смотрите также

А что там на главной? )))



Комментарии )))