Спам-рассылка может стать причиной исчезновения банковских средств

Фото: ShutterStock

В конце сентября 2018 года было обнаружено мобильной приложение, которое воровало средства с банковских счетов. Владельцы смартфонов могли установить его себе на телефон для записи разговоров. Именно данная функция должна была быть основой такого приложения. Но на самом деле оно вело слежку за банковскими приложениями.

Такая программа сканировала мобильный телефон, отслеживая банковские пароли. Кроме этого, вредоносная программа перехватывала текстовые сообщения, в которых также могла быть информация, содержащая сведения с паролями и кодами банковских операций пользователя. Каких-либо подозрений приложение не вызывало, ведь оно прекрасно справлялось со своей функцией записи.

QRecorder — название шпионского мобильного приложения, ворующего банковские коды пользователей смартфонов. Его обнаружил один из мировых специалистов в области кибербезопасности. Данная программа распространялась при помощи известного многим приложения Google Play.

QRecorder был скачан более 10 тыс. раз. Согласно словам специалиста, обнаружившего данное приложение, несколько человек все же пострадали — с их счетов были похищены тысячи долларов.

Спустя 2 недели после обнаружения QRecorder, специалисты столкнулись с новым вирусом DanaBot, главной мишенью которого также являлось хищение паролей от многих приложений, особенно банковских.

В отличие от QRecorder, DanaBot рассчитан для ПК. При помощи спам-рассылки, на электронную почту хакеры отправляли ложные письма от имени банковских учреждений. После открытия зараженного документа, вирус распространялся по всему компьютеру, получая доступ к необходимой ему информации.

Хакеры дистанционно могли управлять компьютером, узнавая пароли не только банковских приложений, но и социальных сетей, различных мессенджеров. Специалисты из области кибербезопасности говорят о том, что хакеры постоянно усовершенствуют и обновляют такого плана вирусы, испытывая их в странах Европы.

Впервые DanaBot был обнаружен в начале 2018 года в Австралии, но затем злоумышленники этим опасным банковским трояном начали атаковать жителей Европы. Последними странами, в которых был обнаружен данный вирус, были Италия, Германия, Австрия и Украина. Ранее его следы выявили в Польше.


close
Наши информационные каналы
close
Зарегистрировавшись, вы соглашаетесь с нашими Условиями использования и соглашаетесь с тем, что информационно-аналитический портал 1RRE может иногда связываться с вами о событиях, анализах, новостях, предложениях и т. д. по электронной почте. Рассылки и письма от 1RRE можно найти по маркетингу партнеров.