-Цитатник

"Бессмертный Полк" на Лиру - (11)

"Бессмертный Полк" на Лиру   ...

Бессмертный Полк на Лиру - Акция - (0)

Бессмертный Полк на Лиру - Акция Прочитал сам - покажи другому! Кто забудет своё прошлое - у ...

Противопожарные меры в Донецком ТЦ "Донецк Сити" - (10)

Противопожарные меры в Донецком ТЦ "Донецк Сити" В пределах города Донецка  в мирное сове...

Красные шары и Старый Новый Год - (4)

Мой друг придумал украшать новогодними шарами те места, в которых он побывал недавно и которые ф...

 -Видео

 -

Радио в блоге

[Этот ролик находится на заблокированном домене]
Добавить плеер себе
© Накукрыскин

 -Поиск по дневнику

Поиск сообщений в LarisaPashkova

 -Подписка по e-mail

 

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 23.08.2010
Записей:
Комментариев:
Написано: 37932


Новый троян угрожает клиентам услуги интернет-банкинга от Сбербанка России

Четверг, 11 Июня 2015 г. 18:12 + в цитатник

Доктор Веб предупреждает: опасный банковский троян угрожает пользователям Android. Более 70 владельцев Android-устройств уже успели загрузить модифицированную злоумышленниками версию приложения.

ИБ-эксперты компании «Доктор Веб» обнаружили новое вредоносное ПО, предназначенное для похищения денежных средств с банковских счетов пользователей Android-устройств. Основная особенность трояна, названного специалистами Android.BankBot.65.origin, заключается в том, что злоумышленники инфицировали им официальное приложение для доступа к online-банкингу от Сбербанка России и распространяют его в интернете под видом оригинального ПО.

Злоумышленники модифицировали приложение, добавив к нему вредоносную надстройку, и разместили на одном из популярных интернет-порталов, посвященных мобильным устройствам. Главная опасность данной ситуации заключается в том, что скомпрометированная версия банковского клиентского ПО сохраняет все свои оригинальные функции, в результате чего у пользователей нет причины ожидать подвоха. Специалисты «Доктор Веб» сообщили, что на момент публикации данных о новом вредоносе более 70 владельцев Android-устройств уже успели загрузить модифицированную злоумышленниками версию приложения.

Сразу после установки и запуска вредоносного приложения Android.BankBot.65.origin создает специальный конфигурационный файл, в котором заданы основные параметры работы трояна. В соответствии с данными настройками вредоносное приложение соединяется с управляющим сервером, куда при помощи POST-запроса отправляет следующую информацию: IMEI-идентификатор устройства; наименование мобильного оператора; MAC-адрес встроенного Bluetooth-адаптера; наличие приложения платежной системы QIWI; версия API операционной системы; версия троянского приложения; название пакета троянского приложения и текущая выполняемая команда.

Если в ответ от удаленного узла вредонос получает команду «hokkei», то сразу после этого он отправляет на сервер зашифрованный список контактов пользователя, а также по команде злоумышленников обновляет конфигурационной файл.

Благодаря возможности незаметно выполнять отправку и перехват SMS-сообщений по команде злоумышленников троян способен осуществлять хищение денег с банковских счетов пользователей.

Источник здесь

Рекомендации по лечению от Dr.Web смотрите здесь

 

Рубрики:  Интернет/Безопасность в интернете
Метки:  

Процитировано 1 раз
Понравилось: 1 пользователю

Татьянка-Ижевчанка   обратиться по имени Четверг, 11 Июня 2015 г. 19:00 (ссылка)
Недаром СБ РФ присылал сообщение со ссылкой на скачивание своего приложения с антивирусником, да и по ТВ уже об этом говорили. Я вообще со своего смартфона в интернет не захожу.
Ответить С цитатой В цитатник
Перейти к дневнику

Пятница, 12 Июня 2015 г. 06:01ссылка
Я тоже никакие приложения на смартфон не устанавливаю. Вот только в инстаграм может иногда фотки буду фотки выкладывать.
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку