Он крадет данные банковских приложений
Эксперты по кибербезопасности нашли в Google Play сканер QR-кодов с вирусом, который крадет данные банковских приложений. Он может получить доступ к информации клиентов «Сбера», «Тинькофф» и других банков, сообщает vc.ru
Специалисты по информационной безопасности ThreatFabric опубликовали отчёт о вирусах, которые распространяются через Google Play для кражи банковской информации. В России приложение Free QR Сode Scanner от издателя QrBarBode LDC заражает гаджеты банковским трояном Anatsa. У приложения много положительных отзывов и более 50 000 скачиваний.
После установки приложение просит загрузить обновление. Программа считывает данные устройства по идентификатору, модели, региону, стране и версии Android и определяет, стоит ли загружать вирус на телефон. Отдельная загрузка внутри приложения позволяет обойти проверки Google Play. После скачивания «обновления» сканер работает нормально.
Программа могла украсть данные банков «Сбер», «Тинькофф», «Уралсиб», «Почта-банк», ВТБ, «Райффайзен» и «ОТП-банк».
Спрос на сканеры увеличился вместе с введением системы QR-кодов в Москве в июне 2021 г. Они давались после вакцинации от COVID-19 или ПЦР-теста.
Популярное
Крупный производитель готовой еды Mr.Food открыл собственный магазин
«М.Видео» повысит комиссии для селлеров маркетплейса с 1 октября
Ozon ввел возможность оплачивать заказы наличными через свои банкоматы
Nestle: заявления российского подразделения о внешнем управлении не были согласованы со штаб-квартирой
Российские активы Metro переданы во временное управление «УК Торг РУС»
Договор с маркетплейсом: виды, условия и порядок заключения