Новая вредоносная программа для Android может красть пароли, банковские данные и сообщения двухфакторной аутентификации

1105     0
Новая вредоносная программа для Android может красть пароли, банковские данные и сообщения двухфакторной аутентификации
Новая вредоносная программа для Android может красть пароли, банковские данные и сообщения двухфакторной аутентификации

Эксперты по кибербезопасности из Check Point Research обнаружили программы, нацеленные на пользователей Android в Восточной Азии. Их распространяли с помощью специальной кампании — мошенники создавали мобильные приложения, имитирующие реальные программы и рекламировали их в сети.

Среди них — тайваньское приложение для сбора платы за проезд ETC (у фейковой версии 100 тысяч скачиваний в Google Play), банковское приложение из Вьетнама и еще одна транспортная программа. Преступники также распространяли свое ПО по электронной почте, отправляя письма жертвам и предлагая им загрузить приложения с отдельного сайта, чтобы “решить проблему с оплатой сервиса”. При этом они также могли перехватывать коды многофакторной аутентификации (приложение просило доступ к SMS). В итоге пользователи невольно отдавали злоумышленникам свои пароли и банковские реквизиты. Аналитики назвали ПО “FluHorse”, сообщив, что его распространяют уже год. CheckPoint предупреждает, что FluHorse развивают и сейчас, каждый месяц придумывая для нее новые способы распространения.

 eiqrdiquxiquqrps

Страница для печати

Регион: Вьетнам,

Читайте по теме:

Подозреваемый в покушении на Трампа угрожал Путиным и Ким Чен Ыну: свидетельства и угрозы
В штате Теннесси школьный округ стал жертвой мошенников и потерял более 3 миллионов долларов
Участники Scattered Spider: от кибератак до насилия над детьми — подробности раскрыты
Пенсионные накопления под угрозой: как мошенники проникли в финансовые резервы
Мошенники обманули профессора МГУ и похитили 6 миллионов рублей
Мошенники используют фальшивую рекламу с участием знаменитостей для обмана онлайн-инвесторов: расследование SRF раскрывает сеть платформ с Кипра
Lehigh Valley Health Network выплатит $65 миллионов за утечку данных пациентов
Сеть из 19 иранских сайтов разоблачена: как Иран использует цифровые платформы для влияния на международную аудиторию
Северокорейские хакеры под микроскопом: новый отчет раскрывает деятельность групп Lazarus и их вредоносные программ
Стейблкойн Tether как параллельная финансовая система: Россию используют для вывода денег и обхода санкций

Комментарии:

comments powered by Disqus