Агентство кибербезопасности

«Оптимизатор батареи» для Android обчищает счет на PayPal за секунду

Опубликовано at 14:00
532 0

Эксперты по кибербезопасности компании ESET обнаружили трояна для Android, который маскируется под реальное приложение для оптимизации работы батареи Optimization Battery. Следует отметить, пока вредонос был замечен только в сторонних каталогах приложений, но не в официальном Google Play.

Этот вредонос с удивительной скоростью похищаетс аккаунтов PayPal, даже несмотря на включенную двухфакторную аутентификацию (он сам себе ее подтверждает). Уязвимым местом Android оказались запрашиваемые троянцем при установке права на использование специальных возможностей ОС (Accessibility Service), что в будущем позволяет ему автоматически имитировать нажатия и другие действия пользователя.

После этого каждый раз, когда пользователь запускает PayPal, малварь инициирует новый перевод через PayPal, вводит данные об аккаунте получателя и моментально сам одобряет эту операцию. Всё в сумме занимает около пяти секунд, не оставляя пользователю почти никаких шансов помешать происходящему.

У вируса также есть и масса других опасных функций (также задействованных в основном, благодаря Android Accessibility):

  • показ фишинговых оверлеев для таких приложений, как Google Play, WhatsApp, Viber, Skype и Gmail;фишинговые оверлеи для ряда банковских приложений;

  • возможность перехвата SMS-сообщений и их пересылки, удаление всех SMS, изменение приложения по умолчанию для работы с SMS;

  • похищение списка контактов;

  • совершение и перенаправление вызовов;

  • похищение списка всех установленных приложений;

  • установка и запуск сторонних приложений.

Ролик, как работает троян (кража и самоподтверждение кражи происходят за секунду в самом конце, смотрите внимательно!)

Related Post

Агентство кибербезопасности

Apple призвала ввести стандарт SMS-уведомлений

Опубликовано - 31.01.2020 0
Сейчас никакого единообразия не наблюдается, что позволяет легко подделывать нотификации. По мнению разработчиков Apple, пришло время стандартизировать формат SMS-сообщений, содержащих…
Агентство кибербезопасности

Спецслужбы РФ отразили хакерские атаки на ЦИК

Нанести ощутимый вред хакеры не смогли 18 марта с 2 до 5 часов ночи была отражена хакерская атака на сайт ЦИК. Источники атаки были расположены в 15 странах. Об этом сообщила глава ЦИК Элла Памфилова. По словам секретаря ЦИК…