Приложение из Google Play перехватывало пароли от мобильного банка, Facebook и Instagram

Асель Сатаева
Асель Сатаева Выпускающий редактор
viewings icon comments icon

ПОДЕЛИТЬСЯ

whatsapp button telegram button facebook button
Приложение из Google Play перехватывало пароли от мобильного банка, Facebook и Instagram Фото securitylab.ru

Компания ESET нашла в Google Play Маркете приложение Flashlight LED Widget, которое маскируется под фонарик, а на самом деле перехватывает пользовательские данные и передает их злоумышленникам, сообщает издание iguides.ru.

whatsapp button telegram button facebook button
Иконка комментария блок соц сети

Компания ESET нашла в Google Play Маркете приложение Flashlight LED Widget, которое маскируется под фонарик, а на самом деле перехватывает пользовательские данные и передает их злоумышленникам, сообщает издание iguides.ru.

"Flashlight LED Widget запрашивает несколько системных прав, в том числе разрешение открывать окно поверх других приложений. "Троян" отправляет на удаленный сервер информацию об устройстве, включая список установленных приложений, и фотографию владельца, сделанную фронтальной камерой. Когда жертва запускает интересующее злоумышленников приложение (например, мобильный банк или соцсеть), на экране появится поддельное окно для ввода данных. Логины, пароли или данные банковских карт, введенные в фишинговом окне, будут отправлены злоумышленникам", - отмечает издание.

Вредоносная программа может блокировать экран устройства, выводя сообщение о загрузке обновлений. В ESET предполагают, что эта функция используется при краже средств со счета.

"Злоумышленники удаленно блокируют смартфон, чтобы жертва не заметила подозрительную активность и не смогла принять меры. В ходе исследования наблюдался перехват паролей Commbank, NAB и Westpac Mobile Banking, а также Facebook, Instagram и Google Play. Опасность "трояна" в том, что атакующие могут перенацелить его на любое приложение", - отмечает издание.

Если зараженное устройство находится в России, Украине или Беларуси, "троян" деактивируется. Вероятно, таким образом атакующие пытаются избежать ответственности в своей стране, отмечают специалисты.

Tengrinews
Читайте также
Join Telegram Последние новости
Лого TengriNews мобильная Лого TengriLife мобильная Лого TengriSport мобильная Лого TengriAuto мобильная Иконка меню мобильная
Иконка закрытия мобильного меню

Курс валют

 537.77  course up  628.15  course up  6.6  course up

 

Погода

location-current
Алматы
А
Алматы 20
Астана 14
Актау 17
Актобе 14
Атырау 18
Б
Балхаш 13
Ж
Жезказган 15
К
Караганда 14
Кокшетау 15
Костанай 15
Кызылорда 13
П
Павлодар 14
Петропавловск 13
С
Семей 20
Т
Талдыкорган 18
Тараз 19
Туркестан 14
У
Уральск 12
Усть-Каменогорск 22
Ш
Шымкент 17

 

Редакция Реклама
Социальные сети
Иконка Instagram footer Иконка Telegram footer Иконка Vkontakte footer Иконка Facebook footer Иконка Twitter footer Иконка Youtube footer Иконка TikTok footer Иконка WhatsApp footer