ОБНАРУЖЕН НОВЫЙ ANDROID-ВИРУС, УГРОЖАЮЩИЙ БАНКАМ И МАРКЕТПЛЕЙСАМ

Обнаружен новый Android-вирус, угрожающий банкам и маркетплейсам
Дата публикации: 28.03.2019

Компания Group-IB зафиксировала активность мобильного Android-трояна Gustuff, жертвами которого могут стать клиенты международных банков, а также пользователи мобильных криптокошельков и ресурсов электронной коммерции.
Задача этого трояна - вывод со счетов пользователей как обычных денег, так и криптовалюты. Он потенциально нацелен на пользователей мобильных приложений крупнейших банков, таким как Bank of America, Bank of Scotland или J.P. Morgan, маркетплейсов, онлайн-магазинов, платежных систем и мессенджеров, например, PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett, Revolut, а также криптокошельков, таким как Bitcoin Wallet, BitPay, Cryptopay, Coinbase.
На настоящее время пойдет речь о 32 приложениях для хранения криптовалют и клиентах более 100 банков в в США, Польше, Австралии, Германии и Индии, отметили в Group-IB. При этом эксперты пояснили, что Gustuff работает исключительно на международных рынках, но изредка может использоваться и в России.
Троян проникает на Android-смартфоны через SMS со ссылками на архивы с расширением APK (формат исполняемых файлов-приложений для Android), а затем распространяется по базе контактов телефона или информационной базе сервера. Причем у Gustuff есть функция автозалива в мобильные банковские приложения и криптокошельки, что позволяет ускорить и увеличить кражу денег.
После загрузки на телефон троян получает возможность выполнять нужные для преступников действия - например, давить на кнопки и вероломствовать значения текстовых полей в банковских приложениях. Кроме того, он в состоянии показывать фейковые push-уведомления. В таких случаях пользователь кликает на иконку легитимного приложения и видит загруженное с сервера фишинговое окно, куда сам вводит данные банковской карты или криптокошелька. Gustuff также может по манию сервера наполнять поля формы банковского приложения для мошеннической транзакции.
Вирус способен отправлять на сервер информацию о зараженном устройстве, позволяет переходить по ссылкам, читать и отправлять SMS, отправлять на сервер файлы, например. фотографии или сканы документов, скидывать устройство до заводских настроек. Он умеет класть в основу защиту, которую банки применяют для сопротивления мобильным троянам минувшего поколения, а также изменения в политике безопасности в новых версиях Android.
 

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Атомный ледокол доставил оборудование «Триколор» в самый северный поселок России
«Триколор» при поддержке госкорпорации «Росатом» реализовал гуманитарную акцию для обитателей самого северного населенного пункта страны - поселка Диксон Красноярского края. На борту атомного ледокола «Урал» в поселок было доставлено спутниковое оборудование, телевизоры и саундбары «Триколор» для безвозмездной предачи в социальные учреждения.
Дата публикации: 23.01.2026
Т2 предотвратила два миллиарда спам-звонков в 2025 году
T2 предотвратила более двух миллиардов нежелательных звонков. Это эквивалентно 380 годам времени, которые клиенты могли бы истратить на разговоры с роботами и рекламными агентами. В финале 2025 года Т2 завершила распространение бесплатного голосового ассистента на все номера оператора. По конечным итогам года Т2 уберегла своих абонентов от 12 млрд секунд нежелательного телефонного взаимодействия.
Дата публикации: 23.01.2026
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2026
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585