Google Play’da yangi bank troyan dasturi aniqlandi.

Google Play’da yangi bank troyan dasturi aniqlandi.

Google Play’da yangi bank troyan dasturi aniqlandi.

Asosiy nishonlar Germaniya, Polsha va Chexiya Respublikasidagi banklarning mijozlari.

Google Play do’konida telefon qo’ng’iroqlarini yozib olish ilovasi sifatida niqoblangan zararli dastur bir nechta yevropalik bank mijozlaridan minglab yevroni o’g’irladi. Zararli dastur avtomatlashtirilgan qo’ng’iroq va ovoz yozib olish vositasi sifatida niqoblangan QRecorder ilovasiga o’rnatildi. Ilova 10 000 martadan ortiq yuklab olingan edi.

O’rnatilgandan so’ng, zararli ilova matnli xabarlarni ushlab qolishi va o’z interfeysi bilan boshqa ilovalarni qoplash uchun ruxsat so’rashi mumkin. Bu imkoniyatlar unga foydalanuvchilar tomonidan SMS orqali olingan ikki faktorli autentifikatsiya kodlarini o’g’irlash va foydalanuvchi ekranda nimani ko’rishini boshqarish imkonini beradi.

ESET xavfsizlik bo‘yicha tadqiqotchilarning fikricha, audioyozuv funksiyalari kerakli darajada ishlagan, shuning uchun jabrlanuvchilarda zararli harakatlardan qo‘rqish uchun hech qanday sabab yo‘q edi.

Zararli dasturiy ta’minot operatorlari ilova o’rnatilgandan keyin 24 soat ichida ko’rsatmalar yuboradilar. Uning funksiyalaridan biri qurilmani muayyan bank ilovalari uchun skanerlashdir.

Maqsadli bank ilovasi ishga tushirilganda, troyan uni login ma’lumotlarini to’playdigan va ularni tajovuzkorlarga uzatadigan fishing ekrani bilan qoplaydi.

Mutaxassislarning fikriga ko’ra, asosiy nishonlar Germaniya, Polsha va Chexiya Respublikasidagi banklardir. Xususan, zararli dastur Raiffeisen Bank, Chexiya banklari ČSOB va Česká Spořitelna, AirBank, Equa, ING, Bawag, Fio, Oberbank va Bank Austria ilovalarini nishonga oladi.

O‘xshash maqolalar