Какой сканер QR-кодов крадет данные банковских приложений?

2021-11-30 14:27

Эксперты обнаружили мобильные программы, которые размещены в официальном магазине приложений и при этом способны заражать устройства вирусом.

12 приложений для Android способны красть данные банковских приложений пользователей в обход защитных механизмов Google Play. Эту уязвимость обнаружила компания по обеспечению кибербезопасности ThreatFactor. Некоторые из опасных приложений распространены в России. Какие приложения крадут банковские данные?Исследователи выделили три группы вирусных приложений в зависимости от вредоносного кода, который они загружают на смартфон для кражи банковских данных. В России, а также в США, Великобритании, Австрии и некоторых других странах распространение получила одна из них — Anatsa. Ничего не подозревавшие пользователи установили приложения этой группы установлены 200 тыс. раз. Одно из опасных приложений — сканер QR-кодов от издателя QrBarBode LDC. Его установили более 50 тыс. раз. На момент публикации это приложение удалено из официального магазина приложений Google Play. Как приложения крадут данные карт?По информации ThreatFacto, приложения выполняют свою заявленную функцию, т.е. сканеры кодов, действительно, сканируют коды. Поэтому на их страницах есть много положительных отзывов пользователей. Таким образом, распознать вредоносное ПО очень сложно.После установки на смартфон приложение просит пользователя скачать обновление и дать разрешение на установку неизвестных приложений. Но вместо обновления на устройство загружается вредоносный код. Из-за того, что он скачивается отдельно от приложения, само приложение проходит проверки при публикации в Google Play — сервис не видит, что в программе есть опасный компонент.После загрузки на смартфон вредоносный код просит предоставить полный доступ к телефону. Если пользователь даст такой доступ, то вирус проникнет в банковское приложение и украдет данные карточки. Таким образом, мошенники могут вывести деньги со счета пользователя.Приложения каких банков атакует вирус?В числе российских банков, чьи приложения способен атаковать вирус, Сбербанк, Тинькофф-банк, «Уралсиб», Почта-банк и ОТП-банк. Как обезопасить себя от вирусов?Эксперты по кибер-безопасности советуют скачивать мобильные игры и программы только из официальных магазинов приложений. Не стоит предоставлять приложениям полный доступ к телефону или к тем функциям, которые не нужны для их работы. Например, если фонарик просит дать доступ к контактам или диктофону, это должно насторожить. Также можно установить антивирус. Стоит отметить, что это лишь способы профилактики заражения смартфона вирусами, гарантировать полную защиту невозможно. Ведь мошенники постоянно изобретают новые схемы и средства для кражи денег пользователей.Источник: https://www.kommersant.ru/doc/5100000

Подробнее читайте на ...

приложений приложения данные приложение доступ вирус пользователей просит

Apple предлагает устанавливать российские приложения на iPhone

Apple исполнила закон об обязательной предустановке российских приложений на свои устройства. При этом пользователю предоставлена полна свобода действий: без его желания ни одна из предлагаемых программ на смартфоне не появится. vesti.ru »

2021-04-01 12:42

Фото: aif.ru

Круглая дата. Популярное приложение банка празднует свой юбилей

Мир сегодня требует упрощения всех процессов, включая и банковские. И чтобы наладить максимально современное взаимодействие клиентов с банками, используются специальные приложения, позволяющие перевести финансы в онлайн. aif.ru »

2021-02-15 18:24

Предустановка российских приложений может не сработать

Предустановка российских приложений по новому закону, возможно, так и не поможет российским разработчикам ПО увеличить аудиторию своих приложений. vesti.ru »

2021-01-22 10:16

Китай потребовал от Индии разблокировать TikTok и другие приложения

Власти Китая призвали Индию снять запрет на мобильные приложения, заблокированные по причине угрозы суверенитету соседнему государству. В списке значатся уже более 200 программ, включая TikTok и онлайн-магазин Alibaba vesti.ru »

2020-11-25 18:22

В приложениях "китайской Google" нашли возможность для слежки

Google удалила из своего магазина два приложения китайского IT-гиганта с сотнями миллионов установок каждое. Как утверждают исследователи в области кибербезопасности, программы делали возможной непрерывную слежку за пользователями. vesti.ru »

2020-11-25 09:53

Правообладатели подали первые иски против пиратских приложений

Правообладатели подали в Мосгорсуд первые иски с требованием заблокировать приложения, распространяющие пиратский контент vesti.ru »

2020-10-02 20:37

iOS 14 уже можно установить. Стоит ли?

Традиционно очередную версию операционной системы iOS выпускали одновременно с анонсом новых iPhone в середине сентября. В этот раз айфоны задерживаются, но операционку, iOS 14, выпустили в срок. В этом материале пробежимся по основным нововведениям iOS 14 — удобны ли они, полезны ли — и попытаемся ответить на вопрос: стоит ли обновлять устройства прямо сейчас, или имеет смысл подождать. vesti.ru »

2020-09-17 12:59

Фото: aif.ru

Дуров призвал Apple устанавливать на смартфоны магазины помимо AppStore

По мнению основателя мессенджера Telegram, у пользователей должна быть возможность скачивать приложения для смартфонов не только через официальный магазин Apple. aif.ru »

2020-07-09 20:27

Вести.net: Индия запретила TikTok, а МТС выпустила "Марвина"

Власти Индии запретили 59 китайских приложений. А МТС наконец выпускает на рынок свою "умную" колонку с голосовым помощником "Марвин". Подробности – в программе Вести.net. vesti.ru »

2020-06-30 10:29