Выдающее себя за браузер опасное приложение заразило сотни тысяч смартфонов

1759     0
Выдающее себя за браузер опасное приложение заразило сотни тысяч смартфонов
Выдающее себя за браузер опасное приложение заразило сотни тысяч смартфонов

В смартфонах на операционной системе Android обнаружили сложную вредоносную кампанию, направленную на похищение данных банковских карт. Как сообщается в блоге компании Pradeo, опасное приложение выдает себя за популярный браузер Google Chrome. Оно уже заразило более сотни тысяч устройств.

По словам специалистов, поддельное приложение — лишь часть сложной кампании для хищения учетных данных пользователей. Злоумышленники также используют фишинг. Исследователи отметили, что фальшивый браузер активно устанавливают последние несколько недель.

Атака на юзеров начинается с отправки жертве СМС-сообщения с требованием уплатить таможенный сбор за доставку посылки. При переходе по ссылке появляется уведомление о необходимости обновить Google Chrome. При принятии этих требований пользователь переадресовывается на сайт мошенников.

После установки «обновления» жертву просят заплатить небольшую сумму (обычно 1-2 доллара), но настоящей целью является получение данных банковской карты жертвы, которые вводятся при проведении транзакции.

Специалисты установили, что именно поддельное приложение Google Chrome проводит рассылку СМС-сообщений. После установки на смартфон оно рассылает более двух тысяч сообщений в неделю, а телефонные номера выбираются случайным образом, не из телефонной книги жертвы.

Читайте по теме:

Испанский хакер раскрыл схему международной перепродажи украденных смартфонов
ФБР готово выплатить 10 миллионов долларов за сведения об украинском хакере Владимире Тимощуке, который разыскивается
Руководитель группы LockerGoga Владимир Тимощук включен в перечень наиболее разыскиваемых людей в ЕС за международные атаки программ-вымогателей
The head of the LockerGoga gang, Volodymyr Tymoshchuk, has been placed on the EU's Most Wanted list due to worldwide ransomware assaults
Злоумышленники провели атаку на экосистему NPM и внедрили код с целью кражи криптовалюты
Российский паспорт в кармане «патриота», ставки россиян в Favbet и бизнес в РФ: что ещё пытается тщетно скрыть агент Кремля Андрей Матюха
Новый вирус Stealerium следит за действиями пользователей и использует их персональные фотографии в целях шантажа
Хакер за два часа скомпрометировал сервис Nexar и получил доступ к 130 ТБ видеофайлов
Экс-главу кибердепартамента СБУ обвинили в незаконном обогащении и сокрытии имущества

Комментарии:

comments powered by Disqus