Site icon Pingvin.Pro

Українські хакери створили TrojanBot та заволоділи банківськими даними понад 2 тис осіб

Ніхто не застрахований від інтернет-шахраїв, кожен фактично жива мішень. Навіть такі, здавалося б, простенькі додатки для пошуку знайомств та друзів, роблять вас беззахисними у всесвітній мережі. Саме так вчинили українські хакери, які вирішили підзаробити на довірливих особах. Вони створили власний TrojanBot задля прихованого віддаленого керування призначеними для користувача даними, що зберігаються на мобільному пристрої Android. Він маскувався під кілька цілком легальних версій додатків з магазину Google Play.




Програма маскувалася під мобільний додаток для пошуку друзів та була запрограмована на викрадення коштів з банківських рахунків користувачів мобільного банкінгу, – зазначили у кіберполіції.

Після встановлення на мобільний пристрій, TrojanBot перевіряв наявність адмінправ (root) програм “мобільного банкінгу”. Після цього отримував детальну інформацію щодо номера телефону, IMEI, геолокації та інших ідентифікаторів жертви, налаштовував перехоплення і приховане відправлення смс-повідомлень.

Відомо, що у шкідливому коді було розміщено скрипт, що відслідковував стан балансу та здійснені транзакції. При цьому, неважливо скільки у вас було встановлено фінансових додатків – 1 чи 5 – він збирав дані, логіни та паролі з усіх. Всю зібрану інформацію TrojanBot відправляв на сервер зловмисників щогодини.

Щоб шкідливе програмне забезпечення не було ідентифіковано антивірусами для Android, готові APK файли з Trojan-Bot модифікували, щоб приховати сигнатури коду прихованого віддаленого керування призначеними для користувача даними. Також він знімав і налаштовував приватні віртуальні сервери для розміщення ряду адміністративних Bot-панелей, – додають правоохоронці.

Для пошуку потенційних жертв, шахраї поширювали додатки пошуку друзів в соціальних мережах та додатки для знайомств і побачень за допомогою веб-форумів користувачів Android. Відомо, що TrojanBot інфікував понад 2 тис мобільних пристроїв. Вкотре закликаємо бути обережними при завантаженні будь-яких додатків, навіть з офіційного магазину Google Play.