В Google Play виявлений Царь-бот: російський вірус зі штучним інтелектом краде дані банківських карток

Google Play Store попередив користувачів Android про виявлений вірус TsarBot. Він атакував вже понад 750 банківських і торгових застосунків. Фахівці повідомляють про російський слід.

Про це пише Cyble. TsarBot поширюється через фішингові сайти, які маскуються під законні фінансові платформи, і встановлюється через дроппер під виглядом сервісів Google Play. Вірус показує підроблений екран входу поверх справжнього застосунку, крадучи облікові дані, щойно їх вводять.

Вірус спонукає жертв увімкнути служби доступностіВірус спонукає жертв увімкнути служби доступності
Вірус спонукає жертв увімкнути служби доступності

TsarBot, ймовірно, російського походження, здатний дистанційно керувати екраном пристрою. Він приховує шкідливі дії за чорним накладним екраном, фіксує облікові дані за допомогою підробленого екрана блокування для отримання повного контролю та може надсилати вкрадені дані та швидко виконувати шахрайські операції на пристрої.

TsarBot не обмежується накладеними атаками, враховуючи його можливості дистанційного керування. Одна з них стосується двофакторної автентифікації (2FA), необхідної для застосунків, які вона атакує, за допомогою “техніки захоплення замків, клавіатурного журналу та перехоплення SMS-повідомлень”.

Фішинговий сайт, що розповсюджує TsarBot

“Зловживаючи службами доступності та зв’язком WebSocket. TsarBot підкреслює постійну загрозу, яку представляють банківські шкідливі програми. Користувачам слід бути обережними під час встановлення програм, уникати ненадійних джерел і бути пильними щодо фішингових сайтів, які поширюють такі загрози”, – пише Cyble.

Видання наголошує, що залишатися в безпеці дуже просто. Зокрема, користувачів закликають не встановлювати програми за межами Play Store або інших офіційних магазинів Android.

Романчук Микола

Recent Posts

США хоче відправити українців додому: дадуть грошей чи депортують

Адміністрація Дональда Трампа розглядає ідею: запропонувати українцям, які перебувають у США, $1000 за те, щоб…

7 хв. ago

Комунальне свавілля міцнішає: українцям донараховують дикі платежі за два роки заднім числом

Жителі житлового будинку в районі Позняки в Києві були приголомшені в травні 2025 року, коли…

14 хв. ago

Пенсію українцям можуть тимчасово зупинити — ПФУ назвав причини

В Україні можуть припинити виплату пенсії, але це не назавжди. Пенсійний фонд назвав дві головні причини: На…

23 хв. ago

Конфіскація валюти: коли в українців можуть відібрати євро та долари

Українці, які перетинають кордон з готівковою валютою, повинні суворо дотримуватись митних норм для уникнення серйозних…

32 хв. ago

20 000 гривень – щомісяця: українцям затвердили нову фіндопомогу

Українцям затвердили новий вид фінансової підтримки. По 20 000 гривень щомісяця матимуть змогу отримувати особи,…

40 хв. ago

Кейт Міддлтон зачарувала стильним образом у прикрасах принцеси Діани

Кейт Міддлтон знову вразила шанувальників, з'явившись на публіці в елегантному вбранні, що нагадало один з…

49 хв. ago