Он крадет данные банковских приложений
Эксперты по кибербезопасности нашли в Google Play сканер QR-кодов с вирусом, который крадет данные банковских приложений. Он может получить доступ к информации клиентов «Сбера», «Тинькофф» и других банков, сообщает vc.ru
Специалисты по информационной безопасности ThreatFabric опубликовали отчёт о вирусах, которые распространяются через Google Play для кражи банковской информации. В России приложение Free QR Сode Scanner от издателя QrBarBode LDC заражает гаджеты банковским трояном Anatsa. У приложения много положительных отзывов и более 50 000 скачиваний.
После установки приложение просит загрузить обновление. Программа считывает данные устройства по идентификатору, модели, региону, стране и версии Android и определяет, стоит ли загружать вирус на телефон. Отдельная загрузка внутри приложения позволяет обойти проверки Google Play. После скачивания «обновления» сканер работает нормально.
Программа могла украсть данные банков «Сбер», «Тинькофф», «Уралсиб», «Почта-банк», ВТБ, «Райффайзен» и «ОТП-банк».
Спрос на сканеры увеличился вместе с введением системы QR-кодов в Москве в июне 2021 г. Они давались после вакцинации от COVID-19 или ПЦР-теста.
Популярное
«Яндекс» разрабатывает сервис-конструктор для создания независимых интернет-магазинов