Софтодром   


Троянец атакует любителей взломанных мобильных игр



Новости    Игры



Как сообщает 26 мая компания «Доктор Веб», ее вирусные аналитики, оказывается, постоянно фиксируют случаи распространения разнообразных банковских троянцев, которые предназначены для заражения мобильных устройств под управлением ОС Android. Эксперты компании отмечают, что киберпреступники очень часто стараются замаскировать такие вредоносные приложения под безобидные и полезные программы. Не стал исключением и банкер Android.BankBot.104.origin, которого вирусописатели преподносят потенциальным жертвам как ПО для взлома популярных мобильных игр, а также под видом программ для читерства.

В поле зрения предприимчивых киберпреступников, распространяющих банковских троянцев, попали любители мобильных игр, которые стремятся получить все и сразу, не заплатив ни копейки и не потратив на это никаких усилий. В частности, когда пользователи пытаются найти в популярных поисковых системах информацию о читах для облегчения прохождения игр – например, возможности получить бесконечное золото, кристаллы и другую игровую валюту, – либо просто хотят скачать взломанную версию любимого игрового приложения, в результатах поиска потенциальным жертвам демонстрируются ссылки на многочисленные мошеннические веб-сайты, специально созданные для любителей пресловутой «халявы».

Веб-порталы злоумышленников содержат информацию о более чем 1000 различных популярных игр, поэтому при поиске практически любой известной игры в первых строчках результатов поисковых систем пользователи непременно увидят предложение злоумышленников. Примечательно, что данные сайты имеют действительную цифровую подпись, в результате чего многие потенциальные жертвы могут посчитать их безопасными.

При попытке скачать с этих веб-порталов то или иное приложение владелец мобильного устройства перенаправляется на еще один мошеннический сайт, с которого под видом взломанных версий ПО или программ для читерства скачивается банковский троянец Android.BankBot.104.origin. Помимо этого вредоносного приложения, на смартфоны и планшеты могут также загружаться и другие троянцы, в частности, представители семейства банкеров Android.ZBot.

Распространяемый злоумышленниками троянец Android.BankBot.104.origin защищен специальным упаковщиком, который снижает вероятность обнаружения антивирусами и затрудняет анализ. Одна из последних его модификаций детектируется антивирусными продуктами Dr.Web для Android как Android.BankBot.72, однако вирусописатели постоянно создают новые перепакованные версии банкера, поэтому вредоносное приложение может обнаруживаться и под другими именами. Сам Android.BankBot.104.origin является обфусцированной версией банковского троянца Android.BankBot.80.origin – его код серьезно зашифрован, что также призвано осложнить анализ и обнаружение защитным ПО.

Android.BankBot.104.origin устанавливается на Android-смартфоны и планшеты как приложение с именем «HACK» и после запуска пытается получить доступ к функциям администратора устройства. Затем троянец удаляет свой значок из списка приложений на главном экране, скрываясь от пользователя.

Далее он приступает к непосредственному выполнению вредоносной деятельности. В частности, пытается определить, подключена ли у жертвы услуга мобильного банкинга, а также есть ли у нее какие-либо доступные денежные счета. Для этого вредоносное приложение отправляет СМС-сообщения со специальными командами на соответствующие номера банковских систем. Если Android.BankBot.104.origin обнаруживает деньги, он пытается незаметно перевести их на счета злоумышленников.

Кроме того, киберпреступники могут дистанционно управлять банкером. Так, по команде с управляющего сервера троянец способен включить переадресацию вызовов на заданный номер, скрывать от пользователя входящие СМС и перехватывать их содержимое, отправлять СМС-сообщения, выполнять USSD-запросы, а также некоторые другие действия.

Специалисты компании «Доктор Веб» рекомендуют геймерам не искать взломанные версии игр и приложений для ОС Android и не устанавливать сомнительные программы на мобильные устройства, поскольку попытка сэкономить небольшую сумму может обернуться потерей всех денег на банковских счетах. Антивирусные продукты Dr.Web для Android успешно обнаруживают и удаляют известные модификации описанных троянцев, отмечается в сообщении компании «Доктор Веб».




Автор: Softodrom.ru
Дата:

Новое: Игры
23.06.2025 20:43

Яндекс регистрирует бренд для развития киберспортивных проектов

Первым проектом при поддержке Яндекс Маркета стал запуск команды Team Yandex по дисциплине Dota 2


18.06.2025 19:00

Названы сроки первого чтения законопроекта о видеоиграх

В Госдуме начнется рассмотрение законопроекта «О деятельности по разработке и распространению видеоигр на территории Российской Федерации»


06.05.2025 17:59

Shaman и Мизулина проведут прямой эфир в Minecraft

Заслуженный артист России Ярослав Дронов (Shaman) вместе с главой Лиги безопасного интернета Екатериной Мизулиной проведут стрим в компьютерной игре Minecraft


03.05.2025 15:12

Rockstar Games перенесла выход новой GTA

Компания Rockstar Games объявила новую дату релиза Grand Theft Auto (GTA) VI


02.05.2025 06:15

Microsoft повысила цены на консоли Xbox и игры

Компания Microsoft объявила о повышении цен на консоли Xbox Series, а также на аксессуары и отдельные игры


Популярное: Игры
04.01.2024 13:49

Подросток из США первым в мире прошел «Тетрис» — видео

Игра «Тетрис» была разработана в 1984 году советским программистом Алексеем Пажитновым, который в то время работал в Вычислительном центре Академии наук СССР


04.11.2023 19:43

Разработчики Genshin Impact представили трейлер версии 4.2

Разработчики популярной игры Genshin Impact представили трейлер, посвященный обновлению 4.2


04.11.2023 20:01

Релизный трейлер симулятора ралли EA Sports WRC

Electronic Arts выпустила симулятор ралли EA Sports WRC, игра доступна для Windows, а также консолей PlayStation 5 и Xbox Series X/S


03.11.2023 23:56

Трейлер сюжетной кампании Call of Duty: Modern Warfare III

Разработчики Call of Duty: Modern Warfare III представили трейлер сюжетной кампании


03.11.2023 23:33

Трейлер анонса World of Warcraft: Cataclysm Classic

Компания Blizzard Entertainment, разработчик игры World of Warcraft, представила трейлер с анонсом дополнения Cataclysm


Все рубрики статей (1519 / 222):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта