«Оптимизатор батареи» для Android обчищает счет на PayPal за секунду

Опубликовано at 14:00
91 0

Эксперты по кибербезопасности компании ESET обнаружили трояна для Android, который маскируется под реальное приложение для оптимизации работы батареи Optimization Battery. Следует отметить, пока вредонос был замечен только в сторонних каталогах приложений, но не в официальном Google Play.

Этот вредонос с удивительной скоростью похищаетс аккаунтов PayPal, даже несмотря на включенную двухфакторную аутентификацию (он сам себе ее подтверждает). Уязвимым местом Android оказались запрашиваемые троянцем при установке права на использование специальных возможностей ОС (Accessibility Service), что в будущем позволяет ему автоматически имитировать нажатия и другие действия пользователя.

После этого каждый раз, когда пользователь запускает PayPal, малварь инициирует новый перевод через PayPal, вводит данные об аккаунте получателя и моментально сам одобряет эту операцию. Всё в сумме занимает около пяти секунд, не оставляя пользователю почти никаких шансов помешать происходящему.

У вируса также есть и масса других опасных функций (также задействованных в основном, благодаря Android Accessibility):

  • показ фишинговых оверлеев для таких приложений, как Google Play, WhatsApp, Viber, Skype и Gmail;фишинговые оверлеи для ряда банковских приложений;

  • возможность перехвата SMS-сообщений и их пересылки, удаление всех SMS, изменение приложения по умолчанию для работы с SMS;

  • похищение списка контактов;

  • совершение и перенаправление вызовов;

  • похищение списка всех установленных приложений;

  • установка и запуск сторонних приложений.

Ролик, как работает троян (кража и самоподтверждение кражи происходят за секунду в самом конце, смотрите внимательно!)

Подписываемся, следим @CyberAgency

Related Post

Минэкономразвития предлагает внедрить ЕГЭ по современным технологиям

Опубликовано - 25.04.2017 0
Минэкономразвития предлагает внедрить Единый государственный экзамен (ЕГЭ) по технологиям. Об этом сообщил глава МЭР Максим Орешкин, передает ТАСС.Он добавил, что…

Авиаиндустрия потратила в 2018 году $3,9 млрд на кибербезопасность – это много или катастрофически мало?

Опубликовано - 29.11.2018 0
Все авиакомпании и аэропорты мира в 2018 году инвестировали в сферу кибербезопасности $3,9 млрд, сообщается в отчете SITA, швейцарской многонациональной…

Добавить комментарий