Троянец атакует любителей взломанных мобильных игр



Как сообщает 26 мая компания «Доктор Веб», ее вирусные аналитики, оказывается, постоянно фиксируют случаи распространения разнообразных банковских троянцев, которые предназначены для заражения мобильных устройств под управлением ОС Android. Эксперты компании отмечают, что киберпреступники очень часто стараются замаскировать такие вредоносные приложения под безобидные и полезные программы. Не стал исключением и банкер Android.BankBot.104.origin, которого вирусописатели преподносят потенциальным жертвам как ПО для взлома популярных мобильных игр, а также под видом программ для читерства.

В поле зрения предприимчивых киберпреступников, распространяющих банковских троянцев, попали любители мобильных игр, которые стремятся получить все и сразу, не заплатив ни копейки и не потратив на это никаких усилий. В частности, когда пользователи пытаются найти в популярных поисковых системах информацию о читах для облегчения прохождения игр – например, возможности получить бесконечное золото, кристаллы и другую игровую валюту, – либо просто хотят скачать взломанную версию любимого игрового приложения, в результатах поиска потенциальным жертвам демонстрируются ссылки на многочисленные мошеннические веб-сайты, специально созданные для любителей пресловутой «халявы».

Веб-порталы злоумышленников содержат информацию о более чем 1000 различных популярных игр, поэтому при поиске практически любой известной игры в первых строчках результатов поисковых систем пользователи непременно увидят предложение злоумышленников. Примечательно, что данные сайты имеют действительную цифровую подпись, в результате чего многие потенциальные жертвы могут посчитать их безопасными.

При попытке скачать с этих веб-порталов то или иное приложение владелец мобильного устройства перенаправляется на еще один мошеннический сайт, с которого под видом взломанных версий ПО или программ для читерства скачивается банковский троянец Android.BankBot.104.origin. Помимо этого вредоносного приложения, на смартфоны и планшеты могут также загружаться и другие троянцы, в частности, представители семейства банкеров Android.ZBot.

Распространяемый злоумышленниками троянец Android.BankBot.104.origin защищен специальным упаковщиком, который снижает вероятность обнаружения антивирусами и затрудняет анализ. Одна из последних его модификаций детектируется антивирусными продуктами Dr.Web для Android как Android.BankBot.72, однако вирусописатели постоянно создают новые перепакованные версии банкера, поэтому вредоносное приложение может обнаруживаться и под другими именами. Сам Android.BankBot.104.origin является обфусцированной версией банковского троянца Android.BankBot.80.origin – его код серьезно зашифрован, что также призвано осложнить анализ и обнаружение защитным ПО.

Android.BankBot.104.origin устанавливается на Android-смартфоны и планшеты как приложение с именем «HACK» и после запуска пытается получить доступ к функциям администратора устройства. Затем троянец удаляет свой значок из списка приложений на главном экране, скрываясь от пользователя.

Далее он приступает к непосредственному выполнению вредоносной деятельности. В частности, пытается определить, подключена ли у жертвы услуга мобильного банкинга, а также есть ли у нее какие-либо доступные денежные счета. Для этого вредоносное приложение отправляет СМС-сообщения со специальными командами на соответствующие номера банковских систем. Если Android.BankBot.104.origin обнаруживает деньги, он пытается незаметно перевести их на счета злоумышленников.

Кроме того, киберпреступники могут дистанционно управлять банкером. Так, по команде с управляющего сервера троянец способен включить переадресацию вызовов на заданный номер, скрывать от пользователя входящие СМС и перехватывать их содержимое, отправлять СМС-сообщения, выполнять USSD-запросы, а также некоторые другие действия.

Специалисты компании «Доктор Веб» рекомендуют геймерам не искать взломанные версии игр и приложений для ОС Android и не устанавливать сомнительные программы на мобильные устройства, поскольку попытка сэкономить небольшую сумму может обернуться потерей всех денег на банковских счетах. Антивирусные продукты Dr.Web для Android успешно обнаруживают и удаляют известные модификации описанных троянцев, отмечается в сообщении компании «Доктор Веб».

Автор: Softodrom.ru
Дата:
» Оставьте первым свой комментарий

Новости > Игромания > Троянец атакует любителей взломанных мобильных игр
Все рубрики статей:
Топ-сегодня: Игромания
Миллиардеры-разработчики игр из Вологды рассказали о причинах отъезда из России
Основатели компании Playrix рассказали о причинах своего отъезда из России и переноса штаб-квартиры компании в Дублин
Другой S.T.A.L.K.E.R.: Опубликован 30-минутный ролик геймплея альфа-версии Chernobylite
По понятным причинам, многие геймеры сравнивают Chernobylite с серией игр S.T.A.L.K.E.R. от украинской компании GSC Game World
Microsoft представила новую Xbox One без дисковода
Компания Microsoft представила игровую консоль Xbox One S All-Digital Edition, особенностью которой является отсутствие дисковода
Братьев — разработчиков игр из Вологды назвали миллиардерами
Playrix изначально занималась разработкой игр для компьютеров, но затем переключилась на free-to-play игры для смартфонов и планшетов
В России появились Xbox Live и Kinect
В России появился онлайн-сервис Xbox Live, а также начались продажи сенсора Kinect для Xbox 360
Новые статьи: Игромания
Миллиардеры-разработчики игр из Вологды рассказали о причинах отъезда из России
Основатели компании Playrix рассказали о причинах своего отъезда из России и переноса штаб-квартиры компании в Дублин
Другой S.T.A.L.K.E.R.: Опубликован 30-минутный ролик геймплея альфа-версии Chernobylite
По понятным причинам, многие геймеры сравнивают Chernobylite с серией игр S.T.A.L.K.E.R. от украинской компании GSC Game World
Microsoft представила новую Xbox One без дисковода
Компания Microsoft представила игровую консоль Xbox One S All-Digital Edition, особенностью которой является отсутствие дисковода
Братьев — разработчиков игр из Вологды назвали миллиардерами
Playrix изначально занималась разработкой игр для компьютеров, но затем переключилась на free-to-play игры для смартфонов и планшетов
3 миллиона россиян зарабатывают на играх
Личные доходы популярных русскоязычных стримеров, которых насчитывается около 2 тысяч, достигают миллионов рублей в месяц

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».