Головна » Технології / Новини ІТ » Українські хакери створили TrojanBot та заволоділи банківськими даними понад 2 тис осіб

Ніхто не застрахований від інтернет-шахраїв, кожен фактично жива мішень. Навіть такі, здавалося б, простенькі додатки для пошуку знайомств та друзів, роблять вас беззахисними у всесвітній мережі. Саме так вчинили українські хакери, які вирішили підзаробити на довірливих особах. Вони створили власний TrojanBot задля прихованого віддаленого керування призначеними для користувача даними, що зберігаються на мобільному пристрої Android. Він маскувався під кілька цілком легальних версій додатків з магазину Google Play.




Програма маскувалася під мобільний додаток для пошуку друзів та була запрограмована на викрадення коштів з банківських рахунків користувачів мобільного банкінгу, – зазначили у кіберполіції.

TrojanBot 

Після встановлення на мобільний пристрій, TrojanBot перевіряв наявність адмінправ (root) програм “мобільного банкінгу”. Після цього отримував детальну інформацію щодо номера телефону, IMEI, геолокації та інших ідентифікаторів жертви, налаштовував перехоплення і приховане відправлення смс-повідомлень.

Відомо, що у шкідливому коді було розміщено скрипт, що відслідковував стан балансу та здійснені транзакції. При цьому, неважливо скільки у вас було встановлено фінансових додатків – 1 чи 5 – він збирав дані, логіни та паролі з усіх. Всю зібрану інформацію TrojanBot відправляв на сервер зловмисників щогодини.

Щоб шкідливе програмне забезпечення не було ідентифіковано антивірусами для Android, готові APK файли з Trojan-Bot модифікували, щоб приховати сигнатури коду прихованого віддаленого керування призначеними для користувача даними. Також він знімав і налаштовував приватні віртуальні сервери для розміщення ряду адміністративних Bot-панелей, – додають правоохоронці.

Для пошуку потенційних жертв, шахраї поширювали додатки пошуку друзів в соціальних мережах та додатки для знайомств і побачень за допомогою веб-форумів користувачів Android. Відомо, що TrojanBot інфікував понад 2 тис мобільних пристроїв. Вкотре закликаємо бути обережними при завантаженні будь-яких додатків, навіть з офіційного магазину Google Play.

Якщо Ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.
Поділитися:

Новини партнерів

Правила коментування

Вітаємо Вас на сайті Pingvin Pro. Ми докладаємо всіх зусиль, аби переконатися, що коментарі наших статей вільні від тролінгу, спаму та образ. Саме тому, на нашому сайті включена премодерація коментарів. Будь ласка, ознайомтеся з кількома правилами коментування.

  1. Перш за все, коментування відбувається через сторонній сервіс Disqus. Модератори сайту не несуть відповідальність за дії сервісу.
  2. На сайті ввімкнена премодерація. Тому ваш коментар може з’явитися не одразу. Нам теж інколи треба спати.
  3. Будьте ввічливими – ми не заохочуємо на сайті грубість та образи. Пам’ятайте, що слова мають вплив на людей! Саме тому, модератори сайту залишають за собою право не публікувати той чи інший коментар.
  4. Будь-які образи, відкриті чи завуальовані, у бік команди сайту, конкретного автора чи інших коментаторів, одразу видаляються. Агресивний коментатор може бути забанений без попереджень і пояснень з боку адміністрації сайту.
  5. Якщо вас забанили – на це були причини. Ми не пояснюємо причин ані тут, ані через інші канали зв’язку з редакторами сайту.
  6. Коментарі, які містять посилання на сторонні сайти чи ресурси можуть бути видалені без попереджень. Ми не рекламний майданчик для інших ресурсів.
  7. Якщо Ви виявили коментар, який порушує правила нашого сайту, обов’язково позначте його як спам – модератори цінують Вашу підтримку.

Яка тема новин вас цікавить найбільше?

Переглянути результати

E-mail розсилка Pingvin Pro

Якщо Ви хочете отримувати статті по e-mail, пропонуємо підписатися на нашу електронну розсилку. Просто введіть свій e-mail нижче та натисніть кнопку «Підписатися».

Схожі новини

Новини ІТ

Google вносить зміни у сторонні браузери на основі Chromium

Якщо ви використовуєте сторонні браузери на основі Chromium, то будете розчаровані, дізнавшись, що Google підготував серйозні зміни. У своєму блозі Chromium Blog, Google оголосила, що з 15 березня 2021 року обмежить доступ до своїх приватних API-інтерфейсів Chrome. Ці API-інтерфейси використовуються офіційним браузером Google Chrome для підтримки пропрієтарних функцій, як-от Chrome Sync та Click to Call. Підписуйтесь […]


Новини ІТ

Google Play отримав функцію для відстеження популярності ігор та застосунків

Компанія Google внесла корисну функцію у свій магазин застосунків Google Play. Тепер користувачам буде легше спостерігати за популярністю та затребуваністю мобільних ігор та застосунків. Підписуйтесь на наш Telegram-канал Sony назвала найпопулярніші ігри PlayStation Store у 2020 році В Google Maps тепер можна обрати будь-яку мову В месенджері Telegram з’являться донати Зміна, яка з’явилася в Google Play, […]


Новини партнерів

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: