"1"

Компанія ESET зафіксувала нову кібератаку, націлену на користувачів мобільних пристроїв під управлінням операційних систем Android.

Цього разу  зловмисники розповсюджують шкідливу програму Android/TrojanDownloader.Agent.JI. Цей троян призначений для завантаження і виконання інших зловредів, включаючи банківське ПЗ для крадіжки коштів в системах мобільного банкінгу.

Завантажувач поширюється через веб-сайти і соціальні мережі, маскуючись під оновлення для . Проникнувши на пристрій жертви, троян зберігається під видом сервісу Saving Battery («Економія заряду батареї») і запитує розширені права в системі. Отримавши необхідні дозволи, шкідливий встановлює контакт з віддаленим сервером і завантажує в систему інші шкідливі програми.

"2"

Ознакою наявності завантажувача на мобільному пристрої є поява в меню «Спеціальні можливості» (Accessibility) сервісу Saving Battery. У поточному вигляді шкідливий служить для завантаження банківського ПЗ для крадіжки грошей. Але експерти відзначають, що програма може бути переналаштована на роботу з шифратора або шпигунськими інструментами.

Нагадаємо також, що магазини App Store і Google Play можуть містити легальні додатки, здатні відправляти “на сторону” відомості про дії користувача, включаючи ввідні дані банківських карт.

Коментарі закрито.

Поділитися

Вчені навчили переносну електроніку обмінюватися витратою електроживлення

У Массачусетському університеті розроблено прототип технології, що дозволяє розподіляти заряд акумулятора між мобільними пристроями з різною енергоємністю. Технологію назвали Bradio. Як виявилося, вона заснована на специфікаціях Bluetooth. Bradio забезпечує передачу даних через Bluetooth, коли у пристрої достатній заряд, і перемикається на RFID при його дефіциті. Радіочастотні компоненти Bradio розраховані на перемикання режимів при рівні споживання електроенергії, […]

У грудні кількість брутфорс-атак проти сайтів на WordPress зросла вдвічі

Фахівці компанії WordFence попередили, що в останні три тижні почастішали брутфорс-атаки проти сайтів, що працюють під управлінням WordPress. Дослідники пишуть, що з 24 листопада 2016 року WordPress-сайти піддаються так званим «словниковим атакам», тобто атакуючі намагаються підібрати можливі комбінації логінів і паролів за списком найбільш поширених, наприклад, «123456» і «password». За даними WordFence, щодня в атаках […]

Користувачі знаходять в MacBook Pro монети

Загадкові артефакти виявляють деякі користувачі в своїх «яблучних» ноутбуках. І призначення цих артефактів залишається загадкою. У мережі з’явилися фотографії оптичного приводу MacBook Pro 2012 року, в якому можна побачити вкладену монету. Знімки опублікував користувач ресурсу Imgur з ніком Greatease. Потрібно відзначити, що інформація про знайдені в «яблучних» ноутбуках монети з’являлася і раніше, і випадки ці […]