Android-троян научился обходить двухфакторную аутентификацию

отметили
16
человек
в архиве
Антивирусная компания ESET рассказала о трояне под названием Android/Spy.Agent.SI. Специалисты отмечают рост активности этого зловреда. Он маскируется под мобильное приложение Flash Player и способен воровать банковские данные, обходя двухфакторную аутентификацию.

После загрузки троян пытается получить доступ к возможностям администратора устройства и защититься, таким образом, от удаления. Кроме того, каждые 25 секунд зловред передает на сервер такую информацию, как название модели устройства, IMEI, язык, данные об активации прав администратора.

После этого он ищет банковские приложения на устройстве и загружает с сервера нужные поддельные экраны для ввода логина и пароля. Фальшивые экраны выводятся при запуске банковских клиентов и блокируют его, пока пользователь не введет логин и пароль. Затем эти данные отправляются на сервер, а злоумышленники могут зайти и украсть деньги со счета. При этом зловред также получает доступ к SMS, перехватывает сообщения от банка и удаляет их.
Добавил v_m_smith v_m_smith 9 Марта 2016
Комментарии участников:
норд
+1
норд, 10 Марта 2016 , url
коды от банка приходят через SMS на телефон. Это основное подтверждение.
Я понимаю, что людям удобно смотреть на sms на том же телефоне, где у них установлены банк-клиенты или они заходят в банк-онлайн.
А можно же разнести. И смс принимать на очень простом сотике с кнопками.


Войдите или станьте участником, чтобы комментировать