ИТ / Новости
информбезопасность
22.9.2017

Новый вирус для Android запоминает нажатие клавиш для кражи данных

Компания «Лаборатория Касперского» сообщила о новой модификации мобильного банковского троянца Svpeng. Программа получает личные данные пользователя, эксплуатируя функции Android для людей с ограниченными возможностями.

В пресс-службе антивирусной компании рассказали, что троянец распространяется через вредоносные веб-сайты под видом фальшивого Flash-плеера и запрашивает права на доступ к специальным функциям.

«Использование функций для людей с ограниченными возможностями — новый этап развития мобильных банковских вредоносов, так как это позволяет троянцам обходить многие защитные механизмы, появившиеся в последних версиях Android», — объяснил старший антивирусный эксперт «Лаборатории Касперского» Роман Унучек. По его словам, использование специальных возможностей позволяет воровать гораздо больше персональных данных.

Программа получает доступ к интерфейсу других приложений и возможность делать скриншоты экрана каждый раз, когда на виртуальной клавиатуре набирается символ. При этом при работе с банковскими приложениями вирус выводит поверх собственное фишинговое окно, куда пользователь и вводит данные, однако получают их уже мошенники.

Также вирус способен назначить себя приложением для SMS по умолчанию и выдает себе право блокировать любые попытки отключить его администраторские привилегии, что значительно затрудняет его удаление.

По данным «Лаборатории Касперского», большинство атак нового троянца пришлось Россию (29%), Германию (27%), Турцию (15%), Польшу (6%) и Францию (3%). При этом до сих пор Svpeng не работал на устройствах с русским языком интерфейса. 

Изображение: lori.ru

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов