В Google Play виявлений Царь-бот: російський вірус зі штучним інтелектом краде дані банківських карток

Google Play Store попередив користувачів Android про виявлений вірус TsarBot. Він атакував вже понад 750 банківських і торгових застосунків. Фахівці повідомляють про російський слід.

Про це пише Cyble. TsarBot поширюється через фішингові сайти, які маскуються під законні фінансові платформи, і встановлюється через дроппер під виглядом сервісів Google Play. Вірус показує підроблений екран входу поверх справжнього застосунку, крадучи облікові дані, щойно їх вводять.

Вірус спонукає жертв увімкнути служби доступності

TsarBot, ймовірно, російського походження, здатний дистанційно керувати екраном пристрою. Він приховує шкідливі дії за чорним накладним екраном, фіксує облікові дані за допомогою підробленого екрана блокування для отримання повного контролю та може надсилати вкрадені дані та швидко виконувати шахрайські операції на пристрої.

TsarBot не обмежується накладеними атаками, враховуючи його можливості дистанційного керування. Одна з них стосується двофакторної автентифікації (2FA), необхідної для застосунків, які вона атакує, за допомогою “техніки захоплення замків, клавіатурного журналу та перехоплення SMS-повідомлень”.

Фішинговий сайт, що розповсюджує TsarBot

“Зловживаючи службами доступності та зв’язком WebSocket. TsarBot підкреслює постійну загрозу, яку представляють банківські шкідливі програми. Користувачам слід бути обережними під час встановлення програм, уникати ненадійних джерел і бути пильними щодо фішингових сайтів, які поширюють такі загрози”, – пише Cyble.

Видання наголошує, що залишатися в безпеці дуже просто. Зокрема, користувачів закликають не встановлювати програми за межами Play Store або інших офіційних магазинів Android.

Романчук Микола

Recent Posts

Засинаємо за 5 хвилин: прості вправи прямо в ліжку

Безсоння – поширена проблема, яка може суттєво погіршити якість життя. Існує безліч технік для покращення…

2 години ago

Уряд виставив на аукціон 100 тонн живих крокодилів: яка ціна та в чому каверза

Уряд Китаю виставив на аукціон 100 тонн крокодилів за 550 000 доларів. Раніше тварини належали Мо Цзюньрону, відомому як «Бог крокодилів», повідомляє SCMP. Але…

2 години ago

“Інопланетяни напали на військову базу в Сибіру”: “секретний” документ ЦРУ потрапив до мережі

У мережі знову завірусилася стара байка про те, як інопланетяни висадилися на надсекретній військовій базі…

2 години ago

Частина українців втратить відстрочку від мобілізації: на кого чекають повістки

В Україні планують обмежити кількість військовозобов’язаних, які мають право на відстрочку від мобілізації. Відповідний законопроєкт,…

2 години ago

ПФУ незаконно здирає гроші з пенсіонерів: юристи розкрили грубі порушення

В Україні почастішали випадки, коли Пенсійний фонд спершу призначає людині пенсію, а згодом не лише…

3 години ago

Випускники шкіл не поспішають до українських вишів — абітурієнти їдуть за кордон

Після початку повномасштабного вторгнення Росії кількість охочих вступити до українських університетів поступово зменшується. З кожним роком число…

3 години ago