Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Путин поздравил ветеранов и личный состав МЧС с Днем спасателя
Экономика
Приток средств в денежные фонды за год вырос вчетверо
Мир
Президент Ирана 17 января планирует посетить РФ для подписания договора о сотрудничестве
Интернет и технологии
В работе ChatGPT по всему миру произошел сбой
Экономика
Взаимная торговля между странами ЕАЭС за девять месяцев выросла на 12%
Экономика
Компании начали активно открывать подразделения в регионах
Мир
Путин заявил, что РФ должна быть сильной перед попытками Запада расшатать ситуацию у границ
Экономика
Летные испытания импортозамещенных SSJ-100 New пройдут в начале 2025 года
Мир
Советник Трампа заявил о планах высылать мигрантов с родившимися в США детьми
Политика
Лидеры ЕАЭС утвердили работу соглашения о свободной торговле с Ираном
Общество
В Краснодарский край прибыла установка откачки нефтепродуктов из затонувших танкеров
Мир
Пострадавшие при крушении самолета под Актау получат компенсации от авиакомпании
Общество
В Сызрани задержали запустившего фейерверк в отделении банка мужчину
Происшествия
Гладков сообщил о возросшем числе пострадавших после атаки БПЛА на Белгородскую область
Мир
МИД РФ обвинил США в срыве выплаты российского взноса в бюджет МККК
Экономика
Чекунков заявил о росте строительства домов на Дальнем Востоке при льготной ипотеке
Общество
Глава Рослесхоза напомнил о штрафах за вырубку новогодних елей
Мир
Израильская авиакомпания El Al решила приостановить полеты в Москву

В Google Store обнаружили ворующее деньги приложение

0
Фото: Global Look Press/ZUMA/Jaap Arriens
Озвучить текст
Выделить главное
Вкл
Выкл

Исследователи обнаружили мобильное приложение, которое ворует деньги с банковских счетов пользователей. Программа распространялась через магазин Google Play, ее купили десятки тысяч пользователей.

Приложение называется QRecorder и предназначено для записи телефонных разговоров. Она сканировала устройство и выясняла, приложениями каких банков пользуется клиент, сообщает BleepingComputer. После этого при попытке воспользоваться интернет-банком пользователь попадал на фишинговую страничку.

Таким образом злоумышленники получали все данные о счете. Кроме того, приложение перехватывало и SMS с паролями для входа при двухфакторной аутрентификации.

Приложение использовало поддельные интерфейсы крупных банков нескольких стран — Германии, Чехии, Польши и Австрии. Известно минимум о двух потерявших крупные суммы пользователях. Людей, у которых украдены небольшие суммы, может быть, гораздо больше.

Программа не вызывала подозрений, так как заявленные функции исправно исполняла, отметил автор статьи Лукас Стефанко. Троян, вшитый в нее, эксперты идентифицировали как Razdel — довольно редкий вид бота. По данным компании ESET, он был встроен после последнего обновления, до этого QRecorder выполнял только заявленные действия.

В июне специалисты ESET обнаружили роян HeroRat, способный контролировать управление мобильным устройством через мессенджер Telegram.

 

Читайте также
Прямой эфир