Новости

« Назад

ESET 24.02.2017 11:22

2

 

Эксперты ESET обнаружили новый троян-загрузчик, нацеленный на смартфоны и планшеты на базе Android. Установившие программу пользователи могут лишиться средств на банковском счете.



Троян предназначен для загрузки и исполнения других вредоносных программ, включая банковское ПО для кражи средств в системах мобильного банкинга. Загрузчик распространяется через скомпрометированные сайты и соцсети и маскируется под обновление для Adobe Flash Player. 



После установки на планшет или смартфон загрузчик сохраняется под видом сервиса Saving Battery («Экономия заряда батареи») и запрашивает расширенные права в системе. Получив необходимые разрешения, троян устанавливает контакт с удаленным сервером и загружает в систему другие вредоносные программы. 



«Исследованные образцы трояна позволяли атакующим загружать банковское ПО для кражи средств со счета жертвы,— комментирует Лукаш Стефанко, вирусный эксперт ESET. — Но достаточно минимально изменить код, чтобы перенастроить загрузчик на распространение шифраторов или шпионских программ».



Признак заражения — наличие в меню «Спец. возможности» (Accessibility) сервиса Saving Battery. Чтобы избавиться от загрузчика, необходимо установить надежное решение для мобильной безопасности или удалить вредоносное ПО вручную (Настройки — Диспетчер приложений — Flash-Player). Если загрузчик уже получил права администратора устройства, перед удалением их необходимо отключить (Настройки — Безопасность — Flash-Player). Избавиться от вредоносных приложений, которые уже установлены поможет ESET NOD32 Mobile Security для Android.



ESET рекомендует загружать приложения и обновления ПО только на легитимных площадках, проверяя URL, обращать внимание на запросы разрешений и прав приложений, установить надежное антивирусное ПО.


Контакты
Вы можете связаться с нами любым удобным для вас способом:
Адрес:
Республика Коми
г. Сыктывкар
ул. Первомайская 70Б
оф. 448
Звоните по номеру:
По любым вопросом можете оставить заявку и наши специлисты помогут Вам
;