Вредоносная программа SharkBot скрывается в Google Play под видом Android-антивируса
Вредоносная программа SharkBot скрывается в Google Play под видом Android-антивируса. Фото: Pixabay
Хотя троянское приложение не очень популярно, его присутствие в Play Store показывает, что распространители вредоносных программ все еще могут обходить автоматическую защиту Google. Приложение все еще присутствует в магазине Google.
SharkBot был обнаружен в Google Play исследователями из NCC Group, которые опубликовали подробный технический анализ вредоносного ПО.
Вредоносное ПО было впервые обнаружено Cleafy в октябре 2021 года. Его наиболее значимой особенностью, которая отличала его от других банковских троянов, был перевод денег через системы автоматических переводов (ATS). Это стало возможным благодаря имитации касаний, щелчков и нажатий кнопок на взломанных устройствах.
NCC сообщает , что функция денежных переводов по-прежнему доступна в последней версии, но используется только в некоторых случаях продвинутых атак. Кроме этого зловред умеет красть учетные данные пользователей, перехватывать СМС и перехватывать контроль над устройством.
Startpack подготовил перечень популярных и эффективных антивирусных продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.
Статьи по теме
Комментариев пока не было