ESET: троян-загрузчик обошел механизм защиты Google Play
29.03.2018 19:17

Специалисты ESET выявили новое семейство троянов-загрузчиков, проникших в Google Play под видом легитимных приложений. Чтобы избежать обнаружения, вредоносные программы используют многоступенчатую архитектуру, шифрование и продвинутые механизмы маскировки.
После скачивания и установки приложения не запрашивают «лишние» права и выполняют ожидаемые действия. Вредоносная активность остается невидимой для пользователя и осуществляется в четыре этапа.
На первых двух этапах на устройстве в фоновом режиме производится расшифровка и выполнение двух компонентов, входящих в состав загруженного с Google Play приложения.
На третьем этапе вредоносная программа скрыто скачивает другое приложение, перейдя по закодированному URL-адресу. После пятиминутной задержки пользователю предлагается установить загруженное приложение – оно маскируется под популярный софт (например, Adobe Flash Player) или несуществующую программу с впечатляющим названием (Android Update или Adobe Update). Его задача – расшифровать и выполнить последний, четвертый компонент и получить права, необходимые для его работы.
Троян-загрузчик позволяет заражать устройства любой вредоносной программой на выбор атакующих. Пока в качестве четвертого компонента выступает мобильный банкер или шпионское ПО. В частности, специалисты ESET наблюдали установку на зараженное устройство банковского трояна MazarBot. После загрузки он выводит на экран поддельные формы авторизации для кражи логинов и паролей от онлайн-банка или данных банковских карт.
В Google Play обнаружено восемь приложений с функциями трояна-загрузчика. После предупреждения специалистов ESET приложения удалены из магазина.
После скачивания и установки приложения не запрашивают «лишние» права и выполняют ожидаемые действия. Вредоносная активность остается невидимой для пользователя и осуществляется в четыре этапа.
На первых двух этапах на устройстве в фоновом режиме производится расшифровка и выполнение двух компонентов, входящих в состав загруженного с Google Play приложения.
На третьем этапе вредоносная программа скрыто скачивает другое приложение, перейдя по закодированному URL-адресу. После пятиминутной задержки пользователю предлагается установить загруженное приложение – оно маскируется под популярный софт (например, Adobe Flash Player) или несуществующую программу с впечатляющим названием (Android Update или Adobe Update). Его задача – расшифровать и выполнить последний, четвертый компонент и получить права, необходимые для его работы.
Троян-загрузчик позволяет заражать устройства любой вредоносной программой на выбор атакующих. Пока в качестве четвертого компонента выступает мобильный банкер или шпионское ПО. В частности, специалисты ESET наблюдали установку на зараженное устройство банковского трояна MazarBot. После загрузки он выводит на экран поддельные формы авторизации для кражи логинов и паролей от онлайн-банка или данных банковских карт.
В Google Play обнаружено восемь приложений с функциями трояна-загрузчика. После предупреждения специалистов ESET приложения удалены из магазина.
Читайте также: |
Смотрите также
-
Лучший курсЛучшие курсы валют в Банках Беларуси для каждого отделения или банкомата страны
-
ВкладыСамые выгодные вклады. Полная информация о каждом продукте. Удобный выбор.
-
Карты рассрочкиСамые популярные карты рассрочки. ХАЛВА и все остальные лидеры рынка. Только на ВЫБЕРИ!BY
-
Потребительские кредитыПомощь в выборе выгодных кредитов. Кредитный калькулятор, учитывающий все комиссии. Актуальные ставки.
-
Банковские картыСервис по подбору банковских карт. Полная информация о кредитных и сберегательных картах, а также картах рассрочки.
-
Кредитные картыКредитные карты банков в рублях и иностранной валюте. Возможно выбрать карту под любые запросы.
Мнения
Павел ЕВТУШЕВСКИЙ
Разработчик финансовых продуктов Паритетбанка
Людям свойственно терять вещи. У кого-то это случается чаще, у кого-то реже, но вряд ли можно сказать, что есть хотя бы один человек, незнакомый с этой проблемой. Помочь в такой ситуации вызвался Paritetbank и недавно запустил услугу «Оберег для важного».
15.08.2019 14:10
Все мнения