«Оптимизатор батареи» для Android обчищает счет на PayPal за секунду

Опубликовано at 14:00
164 0

Эксперты по кибербезопасности компании ESET обнаружили трояна для Android, который маскируется под реальное приложение для оптимизации работы батареи Optimization Battery. Следует отметить, пока вредонос был замечен только в сторонних каталогах приложений, но не в официальном Google Play.

Этот вредонос с удивительной скоростью похищаетс аккаунтов PayPal, даже несмотря на включенную двухфакторную аутентификацию (он сам себе ее подтверждает). Уязвимым местом Android оказались запрашиваемые троянцем при установке права на использование специальных возможностей ОС (Accessibility Service), что в будущем позволяет ему автоматически имитировать нажатия и другие действия пользователя.

После этого каждый раз, когда пользователь запускает PayPal, малварь инициирует новый перевод через PayPal, вводит данные об аккаунте получателя и моментально сам одобряет эту операцию. Всё в сумме занимает около пяти секунд, не оставляя пользователю почти никаких шансов помешать происходящему.

У вируса также есть и масса других опасных функций (также задействованных в основном, благодаря Android Accessibility):

  • показ фишинговых оверлеев для таких приложений, как Google Play, WhatsApp, Viber, Skype и Gmail;фишинговые оверлеи для ряда банковских приложений;

  • возможность перехвата SMS-сообщений и их пересылки, удаление всех SMS, изменение приложения по умолчанию для работы с SMS;

  • похищение списка контактов;

  • совершение и перенаправление вызовов;

  • похищение списка всех установленных приложений;

  • установка и запуск сторонних приложений.

Ролик, как работает троян (кража и самоподтверждение кражи происходят за секунду в самом конце, смотрите внимательно!)

Подписываемся, следим @CyberAgency

Related Post

Хакеры обламывают зубы о Центробанк: замглавы ИБ регулятора об успехах в кибервойне

Опубликовано - 17.04.2019 0
Результативность киберпреступности при общем увеличении количества атак за последнее время существенно снизилась. Об этом заявил первый заместитель директора департамента информационной…

Непредвиденная дальность стрельбы: хак-операция Sharpshooter приняла угрожающие масштабы

Опубликовано - 05.03.2019 0
Глобальная кибершпионская операция Sharpshooter оказалась намного масштабнее и сложнее, чем считалось ранее. К такому выводу пришли исследователи по результатам подробного…

Zerolink запускает тест на анонимность транзакций

Опубликовано - 19.12.2017 0
Zerolink, который использует решение для микширования монет на основе Coinjoin, объявил о проведении широкомасштабного теста анонимности. Благодаря стресс-тестированию Zerolink, разработчик…

Добавить комментарий