Новини » Світ 602

Банківський троян вражає смартфони на Android по всьому світу

Фахівці однієї з антивірусних компанії попереджають про активізацію нового банківського трояна Android.BankBot.211.origin.

Про це повідомляє newsyou.

Шкідливе ПО маскується під іншу програму, наприклад, Adobe Flash Player, після чого потрапляє на пристрій і захоплює контроль над платіжною інформацією та фінансами своїх жертв. Перш ніж почати «загарбницьку операцію», Android.BankBot.211.origin відправляє жертві серію запитів для доступу до спеціальних можливостей смартфона (Accessibility Service).

З їх допомогою троян призначає себе адміністратором і адресатом вхідних повідомлень, після чого активує функцію захоплення зображень з екрану.

При спробі закрити діалогове вікно із запитом троян буде виводити його повторно, перешкоджаючи подальшій взаємодії з пристроєм.

Отримавши доступ до необхідних функцій зараженого смартфона, шкідливе ПЗ може перенаправляти вхідні SMS-повідомлення зловмисникам, керувати мобільним банком жертви за допомогою відповідних команд, а також відображати фішингові веб-сторінки з формами введення логіна і пароля.

Таким чином в розпорядженні зловмисників можуть виявитися не тільки заощадження жертв і інформація про платіжні картки, а й реєстраційні дані для доступу до їх соціальних мереж та іншим онлайн-сервісам.

Для того щоб запобігти появі діалогових вікон із запитами доступу до спеціальних можливостей, спробуйте активувати «режим паніки». Для цього необхідно багато разів натиснути на клавішу повернення.

У разі, якщо даний метод не спрацює, експерти рекомендують завантажити смартфон або планшет в безпечному режимі.

Після цього зайдіть в системні настройки і перейдіть до списку адміністраторів пристрою.

Знайдіть в їхньому списку троян і відкличте у нього відповідні права. Шкідник загрожуватиме видаленням всіх даних з зараженого пристрою, але в дійсності він не володіє подібними повноваженнями.

Тепер виконайте перезавантаження пристрою і відскануйте його за допомогою антивірусу для видалення залишкових файлів.

загрузка...
загрузка...
Loading...