Зараженная трояном игра называется Jewels Star Classic, она разработана GameDevTony. Вредоносную программу обнаружили эксперты компании ESET.
При скачивании игры на смартфоне оказывается также и мобильный банковский троян BankBot, предназначенный для сбора логинов и паролей от мобильных банковских приложений. Эксперты ESET впервые сообщили о BankBot в начале этого года. Затем в течение полугода злоумышленники дорабатывали троян, добавив улучшенную обфускацию кода и сложный механизм заражения, использующий службу специальных возможностей Android Accessibility Service.
Через 20 минут после первого запуска игры на экране устройства появляется сообщение с предложением активировать службу Google Service в меню специальных возможностей Android. По мнению специалистов, такая отсрочка во времени отвлекает жертву, создавая иллюзию, что появление трояна на телефоне не связано с установкой игры.
Если пользователь активирует службу, троян получает доступ к специальным возможностям Android: разрешает установку приложений из неизвестных источников, устанавливает и запускает компонент BankBot, активирует для него права администратора, устанавливает BankBot в качестве приложения для обмена SMS по умолчанию и получает разрешение для показа своего экрана поверх других приложений.
Затем вредоносная программа начинает работать над кражей данных банковских карт. В отличие от прежних версий, которые имитируют формы ввода логина и пароля приложений мобильного банкинга, новый BankBot специализируется на Google Play – приложении, предустановленном на каждом устройстве Android.
Когда пользователь запускает Google Play, BankBot перекрывает экран легитимного приложения фейковой формой ввода банковских данных и требует подтвердить правильность сохраненной информации. Данные будут отправлены атакующим. BankBot перехватывает все SMS, проходящие через зараженное устройство. Это позволяет злоумышленникам обойти двухфакторную аутентификацию банка.
Как пояснили Bankir.ru в компании ESET, в настоящее время Google уже убрал из магазина игру Jewels Star Classic от GameDevTony. Сейчас в сторе доступна для скачивания игра Jewels Star Classic другого разработчика, не замеченного в распространении вредоносных программ.
В свою очередь, «Лаборатории Касперского» детектирует данное вредоносное ПО с вердиктом HEUR:Trojan-Banker.AndroidOS.Asacub.y. «Семейство банковских троянцев Asacub на данный момент является одним из самых часто атакующих пользователей. Так, во втором квартале этого года мы выявили масштабную кампанию по его распространению, когда количество атакованных устройств исчислялось десятками тысяч. В сентябре этого года Asacub также пытался атаковать более чем 10 000 устройств наших пользователей», - говорит антивирусный эксперт «Лаборатории Касперского» Владимир Кусков.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Председатели товариществ собственников жилья могут перестать отвечать за долги всего дома. Такой подход заложен в законопроекте, над которым сейчас работает профильная группа с участием представителей Торгово-промышленной палаты, Минстроя, Госдумы, Минэкономразвития и Минюста. Документ призван
Самый первый вопрос - это наличие договора об ИДН, так как многие из них приостановлены. Служба разъяснила и другие нюансы. Например, гербовые сборы, регистрационные сборы, которые могут взиматься в иностранных государствах при совершении сделок с ценными бумагами и другими финансовыми
Минимальный объем покупки – от одного грамма, это дает возможность инвестировать гражданам с различным уровнем дохода. Минфин сообщил о запуске цифровой платформы по покупке физического золота – частные инвесторы...
Отбор заявок логистических операторов на компенсацию части расходов при перевозке экспортной продукции в приоритетные страны пройдет с 20 мая по 17 июня 2026 года, сообщил Минпромторг. Господдержка...
Авторы - группа депутатов. Заключение правительства к законопроекту не приложено. Депутаты внесли в Госдуму законопроект с поправками в статью 407 Налогового кодекса. Предлагается дополнить перечень категорий...
НАЛОГИ, БУХУЧЕТ Комитет Госдумы одобрил законопроект об отмене штрафов за неподачу "нулевых" деклараций Будет меньше штрафов за неподачу налоговых деклараций в срок как для физлиц, так и для бизнеса > ...[/b][/h]
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Председатели товариществ собственников жилья могут перестать отвечать за долги
ПодробнееСамый первый вопрос - это наличие договора об ИДН, так как многие из них
ПодробнееМинимальный объем покупки – от одного грамма, это дает возможность
ПодробнееОтбор заявок логистических операторов на компенсацию части расходов при
ПодробнееАвторы - группа депутатов. Заключение правительства к законопроекту не
ПодробнееНАЛОГИ, БУХУЧЕТ Комитет Госдумы одобрил законопроект об отмене штрафов за
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее


Комментарии (0)