Пользователей Android предупредили о ворующем данные банковской карты вирусе

2016-5-13 20:26

Российские специалисты обнаружили распространившийся в стране вирус для систем Android, который следит за пользователями и пытается получить информацию с банковской карты, сообщается в блоге производителей антивируса Avast.

«Троян заставляет своих жертв выдать права администратора, безостановочно выводя на экран всплывающие окна с соответствующим запросом. В случае отказа окно всплывает снова. Новый вирус распространяется, используя технику социальной инженерии: пользователей хитростью заставляют пройти по ссылке и установить якобы полезное приложение. В частности, злоумышленники маскируют троян под приложения AVITO-MMS, KupiVip или MMS Центр», - сообщает в блоге Avast.

Отмечается, что избавиться от навязчивых просьб вируса можно, только перезагрузив устройство, а затем сбросив его к заводским настройкам. «Обладатели Android Marshmallow могут попробовать войти в настройки и удалить назойливое приложение вручную, использовав верхнюю «шторку» в системе», - отмечается в блоге.

После того, как вирус получает права администратора, он начинает постоянно выводить на экран всплывающее окно с требованием назначить скачанный AVITO-MMS, MMS Центр или KupiVip приложением для SMS-сообщений по умолчанию.

«Если пользователь соглашается и на это, троян связывается с управляющими серверами, отправляет информацию об устройстве на C&C (command and control) сервер, и получает от злоумышленников дальнейшие команды. Отправляемая на сервер информация включает в себя серийный номер устройства, код государства, название мобильного оператора и серийный номер SIM-карты, версию Android-устройства, номера телефона и текущей версии вируса», - сообщают создатели антивируса.

«Впервые троян был замечен в феврале 2016 года, именно на этот месяц пришлось наибольшее число заражений. Больше всего от Android:Banker-IR пострадали пользователи из России, США , Германии и Чехии», - отмечается в блоге.


Закладки:
.

Подробнее читайте на ...

блоге троян android вирус отмечается