Через «куары» - в чужой кошелек

Обнаружены сканеры QR-кодов, крадущие данные российских банковских приложений.

Компания по обеспечению кибербезопасности ThreatFactor обнаружила 12 приложений для Android, способных в обход защитных механизмов «Play Маркета» красть данные банковских приложений. В числе российских банков, данные чьих приложений отслеживаются вирусом - Сбербанк, Тинькофф-банк, «Уралсиб», Почта-банк и ОТП-банк. Вредоносные приложения мимикрируют под сканеры документов и QR-кодов.

На Россию нацелено вредоносное приложение Anatsa (оно может содержаться в сканере QR-кодов от издателя QrBarBode LDC, например).

После установки вредоносное приложение определяет, стоит ли загружать вирус на телефон. Если условия соответствуют этому, программа просит пользователя скачать «обновление» и предоставить разрешение на установку неизвестных приложений. Под видом обновления загружается собственно вредоносный код, который затем запрашивает разрешение на предоставление полного доступа к телефону. Из-за того что вредоносный код загружается отдельно от приложения, вирус проходит проверки при публикации в «Play Маркете».

В числе приложений, работающих подобным образом и ориентированным на другие страны, ThreatFactor обнаружила и программу по занятиям фитнесом. При загрузке вредоносного кода приложение убеждает пользователя, что «обновление» добавляет новые тренировки и упражнения.

30.11.2021, 09:28 | 546 просмотров

Тэги: вредоносное по, мошенники, куар, qr