Мобильная версия сайта
В корзине 0 товаров

Банковский троянец - Android.ZBot

13.03.2017

Первая модификация утилиты Android.ZBot (банковский троянец) была обнаружена специалистами еще в начале 2015 года. В специализированные базы «Доктор Веб» тогда она попала как Android.ZBot.1.origin. После этого аналитики компании продолжили отслеживать активность данного вируса.

Как и большинство вирусов данного класса Android.ZBot.1.origin распространяется под видом безобидной утилиты через взломанные сайты или сторонние каталоги, а также путем загрузки другим вредоносным ПО. После активации на зараженном устройстве опасное приложение запрашивает у пользователя повышение привилегий в системе. Если пользователь соглашается на активацию root-прав, программа отображает на экране сообщение об ошибке, а также предложение перезагрузить устройство.

Если владелец инфицированного устройства отказывает в повышении прав, троянское приложение старается украсть всю информацию о банковской карте пользователя. Для этого на экран выводится поддельная форма, имитирующая окно привязки банковской карты в каталоге Google Play.

Далее троянская утилита удаляет свою иконку с экрана приложений, и начинает постоянно отслеживать системные события, связанные со стартом системы. Это позволяет вирусу обеспечить себе незаметный автоматический запуск при включении зараженного Android-устройства. Как только троянское приложение получает управление, оно соединяется с внешним сервером, регистрирует на нем атакованное устройство и ждет получения дальнейших инструкций.

К примеру, сразу после регистрации устройства на сервере, троянцу присылается команда на проверку баланса банковской карты. Если вирус обнаруживает наличие средств на балансе, он запускает процесс перевода средств на счета злоумышленников. Это делается при помощи соответствующих SMS-команд, при этом перевод делается незаметно, поскольку приложение способно контролировать входящие сообщения от сервиса банка (коды подтверждения, оповещение об успешном переводе и т.д.).

Одна из основных особенностей вируса – способность похищать пароли от мобильного банкинга. Осуществляется это при помощи поддельных окон с формой ввода пароля и логина.

Нужно быть крайне осторожным, а сэкономленные деньги тратить на полезные вещи – купить красивый номер МТС. Все, что вам необходимо сделать для проведения покупки, позвонить или написать менеджеру нашей компании. Всегда поможет в выборе и сделаем все для того, чтобы номер соответствовал вашим требованиям и предпочтениям.

Комментарии

Пока нет комментариев

Написать комментарий




Наверх