«Оптимизатор батареи» для Android обчищает счет на PayPal за секунду

Опубликовано at 14:00
132 0

Эксперты по кибербезопасности компании ESET обнаружили трояна для Android, который маскируется под реальное приложение для оптимизации работы батареи Optimization Battery. Следует отметить, пока вредонос был замечен только в сторонних каталогах приложений, но не в официальном Google Play.

Этот вредонос с удивительной скоростью похищаетс аккаунтов PayPal, даже несмотря на включенную двухфакторную аутентификацию (он сам себе ее подтверждает). Уязвимым местом Android оказались запрашиваемые троянцем при установке права на использование специальных возможностей ОС (Accessibility Service), что в будущем позволяет ему автоматически имитировать нажатия и другие действия пользователя.

После этого каждый раз, когда пользователь запускает PayPal, малварь инициирует новый перевод через PayPal, вводит данные об аккаунте получателя и моментально сам одобряет эту операцию. Всё в сумме занимает около пяти секунд, не оставляя пользователю почти никаких шансов помешать происходящему.

У вируса также есть и масса других опасных функций (также задействованных в основном, благодаря Android Accessibility):

  • показ фишинговых оверлеев для таких приложений, как Google Play, WhatsApp, Viber, Skype и Gmail;фишинговые оверлеи для ряда банковских приложений;

  • возможность перехвата SMS-сообщений и их пересылки, удаление всех SMS, изменение приложения по умолчанию для работы с SMS;

  • похищение списка контактов;

  • совершение и перенаправление вызовов;

  • похищение списка всех установленных приложений;

  • установка и запуск сторонних приложений.

Ролик, как работает троян (кража и самоподтверждение кражи происходят за секунду в самом конце, смотрите внимательно!)

Подписываемся, следим @CyberAgency

Related Post

9 миллионов готовых для любой атаки киберсолдат: познакомьтесь с самым беспечным производителем электроники в мире

Опубликовано - 10.10.2018 0
Эксперты по кибербезопасности из SEC Consult обнаружили неожиданно крупную рыбу. Речь идет об устройствах Hangzhou Xiongmai Technology, выпускаемых под различными…

Роскомнадзор заблокировал почти 4 тыс. адресов Amazon AWS за призывы к массовым беспорядкам

Опубликовано - 12.03.2018 0
Блокировка 3926 страниц была осуществлена на основании решения Генпрокуратуры от 4 декабря 2015 года! То есть, решение было принято больше…

Добавить комментарий