Эксперты MARS нашли новый Android-вирус, маскирующийся под магазины приложений

Зараженные этим вирусом устройства подвержены несанкционированным действиям с банковскими счетами.
Эксперты MARS нашли новый Android-вирус, маскирующийся под магазины приложений

Фото: limonnews

«Чаще всего от действий злоумышленников страдают пользователи в Юго-Восточной Азии. По крайней мере, в этом регионе больше всего пострадавших с конца июня 2023 года», – эксперты Trend Micro Research подразделения Mobile Application Reputation Service.

Команда экспертов по кибербезопасности MARS опубликовала исследование, в котором описала упущенный из вида вирус MMRat, который уже несколько месяцев терроризирует пользователей смартфонов на ОС Android в Юго-Восточной Азии.

Зараженные устройства незаметно для пользователя начинают управлять устройством, перехватывая данные и изображение экрана. Позже с помощью этих данных злоумышленники могут удаленно управлять устройством и совершать банковские операции.

Основным источником заражения стали сайты, копирующие популярные магазины приложений. Но остается пока неясным, как пользователь попадает на эти фишинговые сайты. Несмотря на свою распространенность, вирус пока не попал в крупные базы с информацией о вредоносном ПО. А это говорит о хорошей защите и скрытности работы вируса.

Стратегия действия вируса проста:

  1. скачивание и установка,
  2. получение разрешений,
  3. сбор информации,
  4. ожидание подходящего момента (когда устройство не используется),
  5. подключение злоумышленника, который проводит нужные банковские операции.

После успешной реализации схемы вирус самостоятельно стирается, не оставляя следов действий злоумышленника.

* Instagram, Facebook признаны экстремистcкими организациями в России

Понравилась статья? Поделиться с друзьями: