Игра ворует деньги со смартфонов Android - «Финансы» » Новости Банков
bottom-shape image

Игра ворует деньги со смартфонов Android - «Финансы»

Игра ворует деньги со смартфонов Android - «Финансы»



5000 пользователей смартфонов на Android скачали и установили опасную игру, выманивающую данные банковских карт. Троян, попадающий на телефон вместе с игрой, перехватывает все SMS, благодаря чему злоумышленники обходят систему двухфакторной аутентификации.


Зараженная трояном игра называется Jewels Star Classic, она разработана GameDevTony. Вредоносную программу обнаружили эксперты компании ESET.


При скачивании игры на смартфоне оказывается также и мобильный банковский троян BankBot, предназначенный для сбора логинов и паролей от мобильных банковских приложений. Эксперты ESET впервые сообщили о BankBot в начале этого года. Затем в течение полугода злоумышленники дорабатывали троян, добавив улучшенную обфускацию кода и сложный механизм заражения, использующий службу специальных возможностей Android Accessibility Service.




Через 20 минут после первого запуска игры на экране устройства появляется сообщение с предложением активировать службу Google Service в меню специальных возможностей Android. По мнению специалистов, такая отсрочка во времени отвлекает жертву, создавая иллюзию, что появление трояна на телефоне не связано с установкой игры.


Если пользователь активирует службу, троян получает доступ к специальным возможностям Android: разрешает установку приложений из неизвестных источников, устанавливает и запускает компонент BankBot, активирует для него права администратора, устанавливает BankBot в качестве приложения для обмена SMS по умолчанию и получает разрешение для показа своего экрана поверх других приложений.


Затем вредоносная программа начинает работать над кражей данных банковских карт. В отличие от прежних версий, которые имитируют формы ввода логина и пароля приложений мобильного банкинга, новый BankBot специализируется на Google Play – приложении, предустановленном на каждом устройстве Android.


Когда пользователь запускает Google Play, BankBot перекрывает экран легитимного приложения фейковой формой ввода банковских данных и требует подтвердить правильность сохраненной информации. Данные будут отправлены атакующим. BankBot перехватывает все SMS, проходящие через зараженное устройство. Это позволяет злоумышленникам обойти двухфакторную аутентификацию банка.


Как пояснили Bankir.ru в компании ESET, в настоящее время Google уже убрал из магазина игру Jewels Star Classic от GameDevTony. Сейчас в сторе доступна для скачивания игра Jewels Star Classic другого разработчика, не замеченного в распространении вредоносных программ. 


В свою очередь, «Лаборатории Касперского» детектирует данное вредоносное ПО с вердиктом HEUR:Trojan-Banker.AndroidOS.Asacub.y. «Семейство банковских троянцев Asacub на данный момент является одним из самых часто атакующих пользователей. Так, во втором квартале этого года мы выявили масштабную кампанию по его распространению, когда количество атакованных устройств исчислялось десятками тысяч. В сентябре этого года Asacub также пытался атаковать более чем 10 000 устройств наших пользователей», - говорит антивирусный эксперт «Лаборатории Касперского» Владимир Кусков.


5000 пользователей смартфонов на Android скачали и установили опасную игру, выманивающую данные банковских карт. Троян, попадающий на телефон вместе с игрой, перехватывает все SMS, благодаря чему злоумышленники обходят систему двухфакторной аутентификации. Зараженная трояном игра называется Jewels Star Classic, она разработана GameDevTony. Вредоносную программу обнаружили эксперты компании ESET. При скачивании игры на смартфоне оказывается также и мобильный банковский троян BankBot, предназначенный для сбора логинов и паролей от мобильных банковских приложений. Эксперты ESET впервые сообщили о BankBot в начале этого года. Затем в течение полугода злоумышленники дорабатывали троян, добавив улучшенную обфускацию кода и сложный механизм заражения, использующий службу специальных возможностей Android Accessibility Service. Через 20 минут после первого запуска игры на экране устройства появляется сообщение с предложением активировать службу Google Service в меню специальных возможностей Android. По мнению специалистов, такая отсрочка во времени отвлекает жертву, создавая иллюзию, что появление трояна на телефоне не связано с установкой игры. Если пользователь активирует службу, троян получает доступ к специальным возможностям Android: разрешает установку приложений из неизвестных источников, устанавливает и запускает компонент BankBot, активирует для него права администратора, устанавливает BankBot в качестве приложения для обмена SMS по умолчанию и получает разрешение для показа своего экрана поверх других приложений. Затем вредоносная программа начинает работать над кражей данных банковских карт. В отличие от прежних версий, которые имитируют формы ввода логина и пароля приложений мобильного банкинга, новый BankBot специализируется на Google Play – приложении, предустановленном на каждом устройстве Android. Когда пользователь запускает Google Play, BankBot перекрывает экран легитимного приложения фейковой формой ввода банковских данных и требует подтвердить правильность сохраненной информации. Данные будут отправлены атакующим. BankBot перехватывает все SMS, проходящие через зараженное устройство. Это позволяет злоумышленникам обойти двухфакторную аутентификацию банка. Как пояснили Bankir.ru в компании ESET, в настоящее время Google уже убрал из магазина игру Jewels Star Classic от GameDevTony. Сейчас в сторе доступна для скачивания игра Jewels Star Classic другого разработчика, не замеченного в распространении вредоносных программ. В свою очередь, «Лаборатории Касперского» детектирует данное вредоносное ПО с вердиктом HEUR:Trojan-Banker.AndroidOS.Asacub.y. «Семейство банковских троянцев Asacub на данный момент является одним из самых часто атакующих пользователей. Так, во втором квартале этого года мы выявили масштабную кампанию по его распространению, когда количество атакованных устройств исчислялось десятками тысяч. В сентябре этого года Asacub также пытался атаковать более чем 10 000 устройств наших пользователей», - говорит антивирусный эксперт «Лаборатории Касперского» Владимир Кусков.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Какими налоговыми льготами могут воспользоваться участники СВО и члены их семьи - ФНС - «Финансы»

Служба рассказала также об условиях для предоставления льгот. ФНС напомнила, что предусмотрено представление льготы по транспортному, земельному налогам и налогу на имущество физлиц лицам, принимающим (принимавшим)...

Минфин: льготная ипотека не должна занимать 90% рынка - «Финансы»

Заместитель министра финансов РФ Иван Чебесков заявил, что льготная ипотека не должна доминировать на рынке, занимая 90% от общего объема. По его словам, в долгосрочной перспективе Минфин видит оптимальную долю...

ЦБ дал совет попавшим в долговую яму россиянам - «Финансы»

Глава службы защиты прав потребителей ЦБ Михаил Мамута рассказал о способах снижения кредитной нагрузки для россиян: кредитных каникулах, реструктуризации и рефинансировании займов. По данным регулятора,...

Курс доллара США и Евро на завтра, 10.02.2026 г. - «Финансы»

На завтра, 10.02.2026 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 77,6502 руб. Это на 59,6 коп. выше, чем курс, установленный на предыдущую дату. Официальный курс Евро на завтра составит 92,0136 руб., т.е. повысится на 97 коп. Курсы валют на текущий момент

Минфин разъяснил, с каких операций, связанных с банковскими картами физлиц, теперь взимается НДС - «Финансы»

Однако ведомство совсем не прояснило, как будет считаться налоговая база при нулевых тарифах. Ведь НДС взимается в том числе и с безвозмездной реализации, при этом считают налог исходя из рыночных цен. Минфин...

Госдума планирует завтра принять в первом чтении ограничение количества банковских карт на человека - «Финансы»

Это - в пакете законопроектов против кибермошенничества. Кроме того, для банков может быть введена обязанность применять средства защиты своих мобильных приложений и сайтов от воздействия вредоносного кода. Завтра, 10 февраля...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Минфин: льготная ипотека не должна занимать 90% рынка - «Финансы»

Минфин: льготная ипотека не должна занимать 90% рынка - «Финансы»

Заместитель министра финансов РФ Иван Чебесков заявил, что льготная ипотека не

Подробнее
ЦБ дал совет попавшим в долговую яму россиянам - «Финансы»

ЦБ дал совет попавшим в долговую яму россиянам - «Финансы»

Глава службы защиты прав потребителей ЦБ Михаил Мамута рассказал о способах

Подробнее
Курс доллара США и Евро на завтра, 10.02.2026 г. - «Финансы»

Курс доллара США и Евро на завтра, 10.02.2026 г. - «Финансы»

На завтра, 10.02.2026 г., курс доллара США, официально устанавливаемый

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


Какими налоговыми льготами могут воспользоваться участники СВО и члены их семьи - ФНС - «Финансы»

Какими налоговыми льготами могут воспользоваться участники СВО и члены их семьи - ФНС - «Финансы»

Служба рассказала также об условиях для предоставления льгот. ФНС напомнила, что предусмотрено представление льготы по транспортному, земельному налогам и налогу на имущество физлиц лицам, принимающим (принимавшим)...

Подробнее

      
Курс валют сегодня