Эксперты обнаружили приложения-сканеры QR-кодов, крадущие банковские данные

30/11/2021 - 09:41 (по МСК)

Эксперты компании по обеспечению кибербезопасности ThreatFactor обнаружили 12 вредоносных приложений для Android, которые маскируются под сканеры документов и QR-кодов и способны красть данные банковских приложений. Об этом сообщает «Коммерсант» со ссылкой на исследование ThreatFactor.

По данным экспертов, приложения загружают вредоносный код только при работе в определенных регионах, в том числе в России. Код загружается отдельно от приложения, что позволяет обходить защиту «Play Маркета».

Подобным образом работают приложения группы Anatsa, в частности сканер QR-кодов от издателя QrBarBode LDC.

Приложения выглядят законными и полезными, на них оставлено большое количество положительных отзывов, отмечается в исследовании ThreatFactor.

После установки приложение определяет, загружать ли вирус на телефон. Затем программа просит пользователя загрузить «обновление» и разрешить установку неизвестных приложений, якобы необходимых для правильной работы приложения.

Под видом обновления загружается вредоносный код, который запрашивает разрешение на полный доступ к устройству. Получив его, Anatsa может выполнять действия от имени пользователя.

Вирус может отслеживать данные приложений Сбербанка, Тинькофф-банка, «Уралсиба» и Почта-банка. По данным ThreatFactor, приложения группы Anatsa были установлены 200 тысяч раз, а QrBarBode LDC ― более 50 тысяч раз.

 

Фото на превью: Кирилл Зыков / Агентство «Москва»

Другие новости
Baza: Льва Шлосберга задержали в аэропорту Пскова. Позже политика отпустили из отделения полиции Вчера в 18:01 Российская армия обстреляла Запорожье, один человек погиб Вчера в 17:59 Осужденный на восемь лет совладелец сгоревшего торгового центра «Зимняя вишня» вышел на свободу по УДО Вчера в 17:59 «Коммерсант»: патриарх Кирилл простил певца Шарлота и попросил не наказывать его по делу об оскорблении чувств верующих Вчера в 17:58 Z-каналы сообщили о снятии с должности командующего группировкой войск «Юг» за ложные доклады о продвижении под Северском Вчера в 17:57 Reuters: Украина потеряла более 40% территории, которую контролировали ВСУ в Курской области Вчера в 17:56 Против галериста Марата Гельмана возбуждено уголовное дело по статье об «оправдании терроризма» Более половины россиян отказались от покупки жилья из-за повышения ипотечных ставок Суд присяжных признал экс-бойца MMA Конора Макгрегора виновным в изнасиловании. Его обязали выплатить пострадавшей 250 тысяч евро Путин заявил о начале серийного производства систем «Орешник» и продолжении «испытаний» в боевых условиях