Новости сегодня

Новости от TheMoneytizer

Новый вирус под Android угрожает клиентам крупнейших банков мира

Новый вирус-троян Gustuff для операционной системы Android угрожает клиентам крупнейших финансовых организаций мира и пользователям мобильных криптокошельков. Об этом предупреждают специалисты компании Group-IB, специализирующейся на предотвращении киберугроз. Разработал вирус русскоязычный хакер, скрывающийся под ником Bestoffer. На теневом рынке DarkNet свое изобретение — «серьезный продукт для людей со знаниями и опытом» — он сдает в помесячную аренду за $800.

По данным экспертов, Gustuff предназначен для мобильных приложений таких банков, как Bank of America, Bank of Scotland, J.P.Morgan, Wells Fargo, Capital One, TD Bank, PNC Bank. Под угрозой и мобильные криптокошельки Bitcoin Wallet, BitPay, Cryptopay, Coinbase. Пока известно, что под атаку могут попасть в общей сложности 100 банков из США, Германии, Австралии, Польши и Индии. Помимо этого, вирус представляет опасность для маркетплейсов, мессенджеров, платежных систем, онлайн-магазинов: PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett Taxi, Revolut. Gustuff и аналогичные вирусы-трояны предназначены в основном для использования на международных рынках, говорит руководитель отдела динамического анализа вредоносного кода Group-IB Рустам Миркасымов. Но, добавляет эксперт, подобные вирусы, как правило, «патчат» (адаптируют). После этого они могут применяться и в России. Эксперт отметил, что в России в последнее время число ежедневных хищений сократилось в три раза, снизилась и активность хакеров. Этому способствовали задержания владельцев крупнейших Android-ботсетей. В частности, 14 марта сотрудники МВД совместно с экспертами Group-IB задержали в Новокузнецке администратора ботсетей с тысячами зараженных устройств как в России, так и за рубежом.

По описанию экспертов, троян Gustuff работает по следующей схеме. На смартфоны вирус попадет через SMS-рассылку, в которой содержится ссылка на Android Package Kit (APK) — формат архивных исполняемых файлов-приложений для Android. С зараженного устройства, по команде с сервера, троян распространяется через базу контактов. При этом вирус обладает функцией «автозалива» в легитимные мобильные банковские приложения и криптокошельки. Это увеличивает и масштаб краж, и их скорость. Автозалив же осуществляется с помощью сервиса для людей с ограниченными возможностями — Accessibility Service, что само по себе явление редкое. Таким образом Gustuff начинает взаимодействовать банковскими, криптовалютными приложениями, с онлайн-магазинами и мессенджерами. По команде с сервера хакера он может нажимать на кнопки, изменять значения текстовых полей в банковских приложениях. Кроме того, вирус может отключать систему защиты Google Protect. Разработчик вируса хвастается, что эта функция «срабатывает в 70% случаев».

Также этот вирус-троян способен рассылать фейковые push-уведомления с иконками легитимных мобильных приложений. Если пользователь открывает уведомление, то открывается фишинговое (поддельное) окно, куда жертва сама вносит банковские данные. Gustuff может и сам открыть банковское приложение, от имении которого пришло push-уведомление. По команде хакера, он заполняет поля формы приложения для мошеннической транзакции. Пока данных о жертвах и суммах хищений в открытых источниках нет. «Эту информацию можно будет получить или после обращения пострадавших, или по итогам расследования, которое могут провести международные правоохранительные органы», – пояснили в Group-IB.

Несмотря на то, что за последние пару лет, по данным Group-IB, хищения с помощью вирусов-троянов под Android в России уменьшились аж на 77%, эта мобильная операционная система все еще уязвимее, чем MacOS и iOS. Эксперты объясняют: дело не в том, что операционная система Apple сильнее защищена. Вирусы существуют и для них. В частности, они нацелены на устройства с джейлбрейком (jailbreak), где отключены встроенные средства защиты и используются права администратора. Но поскольку доля продуктов MacOS и iOS на мировом рынке ниже, чем у Windows и Android, то хакерам выгоднее разрабатывать вредоносное ПО массового поражения именно для последних.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Команда Зюзина заняла призовые места на окружных соревнованиях по легкоатлетической эстафете

В Королеве завершили работы по комплексному благоустройству дворов

ЧТО ДЕЛАЮТ ПРЯМО НА ТЕННИСНОМ КОРТЕ! ВИДЕО. Очень важные данные для России, США, Европы и всего мира.

Туристы выбирают Петербург для спонтанных поездок

Музыкальные новости

Игорь Ларионов стал новым амбассадором Лошадиной силы

Загитова: "Решила дать себе 2 дня отдыхать, уехала за город и сняла номер"

Офицеры Управления Росгвардии по Ивановской области стали призерами Чемпионата Центрального округа

Собянин: Конкурс грантов для НКО побил рекорд по числу одобренных заявок

Новости России

Скульптор из Краснодара победила во Всероссийском конкурсе «Мы верим твердо в героев спорта»

В Королеве завершили работы по комплексному благоустройству дворов

В России появятся новые зарядные станции для электромобилей

Определены студенты-получатели восьми именных стипендий в 2024/25 учебном году

Экология в России и мире

Коллекция Richard Quinn весна-лето 2025

Питание и здоровье: чего нам не хватает?

Как стильные прически и отличный макияж могут изменить имидж

Домодедово раскрыл 20 лучших маршрутов для отдыха в бархатный сезон

Спорт в России и мире

«Теннисистки заслуживают зарабатывать на равных с мужчинами». Веснина выступила за соразмерные призовые

Рахимова обыграла Биррелл и вышла во второй круг WTA 1000 в Пекине

Хуркач пожертвует по €100 за каждый эйс пострадавшим от наводнения

Теннисист Надаль вошел в состав сборной Испании на Кубок Дэвиса

Moscow.media

Жизнь-штука полосатая...

Колымская красненькая...

DCLogic: программная платформа «Кандата» повысит эффективность работы отечественных предприятий до 15%

В «Деловых Линиях» рассказали о росте спроса на интеграционные решения более чем в 3 раза







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *