Эксперты обнаружили опасный Android-вирус

Специалисты «Лаборатории Касперского» обнаружили новую вредоносную программу для Android – BeatBanker. Она сочетает функции банковского трояна и скрытого криптомайнера. Вирус распространяется через фишинговые сайты, маскирующиеся под Google Play, а также использует социальную инженерию в WhatsApp*.

BeatBanker работает необычно: чтобы не прерываться, он постоянно воспроизводит тихий аудиофайл, что и дало ему название. Также он следит за состоянием устройства и выбирает моменты для скрытых действий.

Заражение происходит через поддельные приложения, имитирующие Google Play или его службы. После установки, программа использует ресурсы устройства для майнинга криптовалюты Monero и выполняет функции банковского трояна – похищает финансовые данные и вмешивается в криптовалютные транзакции.

Она может накладывать фальшивые интерфейсы поверх Binance и Trust Wallet, а при переводе USDT подменяет адрес получателя. Новые версии также используют троян удаленного доступа BTMOB RAT, расширяя возможности злоумышленников.

*принадлежит Meta, которая признана экстремистской и запрещена в России.

https://ufatime.ru/world/197019-jeksperty-obnaruzhili-opasnyj-android-virus.html

Опубликовано

в

от

Метки:

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *