Вирус BankBot заражает Android-смартфоны по всему миру

Максим Мишенев, опубликовано 24 июля 2017 г.
Рубрика: ОС и софт

Компания Доктор Веб сообщила о выявлении активности новой версии уже известного вируса BankBot, которая занимается кражей банковских данных с мобильных устройств на базе Android. Вредонос заразил сотни приложений в Google Play и теперь активно маскируется под них, тем самым повышая риск подцепить его.

BankBot

Под угрозой заражения BankBot оказались владельцы Android-устройств из всех стран мира без исключения. Вирус получает доступ к специальным возможностям ОС Android и затем захватывает контроль над всеми ее функциями, добавляясь в список администраторов устройства. Затем BankBot подменяет собой менеджер сообщений и получает доступ к SMS от банка с паролями для проведения транзакций. Все вводимые пользователем данные тщательно отслеживаются и отсылаются хакерам.

В дополнение к этому BankBot может выводить на экран поддельные формы ввода параметров банковских карт, например, под видом проверки подлинности личности ее владельца. Чтобы снизить риск заражения этим вирусом, следует держать антивирусные базы в актуальном состоянии. По данным все той же компании Доктор Веб, в настоящее время заражено порядка 50 приложений из Google Play, ориентированных на работу с платежами. Сам Google пока никак не отреагировал на информацию, но, вероятно, скоро состоится глобальная чистка каталога приложений.