Новый банковский Android-троян распространяется под видом обновления Flash Player

S

shooter

Российские пользователи Android-устройств оказались вне сферы интересов трояна Invisible Man.

Специалисты SophosLabs предупредили о вредоносной кампании по распространению нового банковского Android-трояна, получившего название Invisible Man. Вредонос распространяется под видом обновления Flash Player.

Invisible Man разработан на базе банковского вредоносного ПО Svpeng, которое впервые было замечено в 2015 году. Что интересно, троян не атакует российских пользователей Android-устройств. Оказавшись на системе, Invisible Man первым делом проверяет язык на устройстве, и если это русский, все процессы прекращаются. В противном случае троян запрашивает разрешение на использование службы Accessibility Service (обеспечивает доступ к событиям, возникающим в пользовательском интерфейсе).

Получив доступ, троян устанавливается под видом дефолтного SMS-приложения для того, чтобы получить контроль над экраном устройства. Далее вредонос начинает отображать фальшивые окна банковских приложений поверх настоящих и собирает вводимые пользователем банковские учетные данные.

По словам экспертов, деятельность трояна распространяется не только на банковские приложения, но и другие программы, в том числе приложение Google Play Store.
 
Похожие темы
Admin UFOLABSNEWS Новый банковский троян SCMBANKER атакует пользователей в Мексике. Новости в сети 0
Admin UFOLABSNEWS Новый Android-вымогатель крадёт OTP, блокирует экран и тайно фотографирует жертву. Новости в сети 0
Admin UFOLABSNEWS Новый вредоносный софт для Android шифрует файлы и крадёт данные. Новости в сети 0
Admin UFOLABSNEWS Кибершпионы используют новый набор эксплойтов BlueMoon для атак через уязвимости в Windows и Chrome. Новости в сети 0
Admin UFOLABSNEWS GuardBreaker: новый метод обхода анализа вредоносного кода с помощью комментариев. Новости в сети 0
Admin UFOLABSNEWS Новый бэкдор Ted скрывается в сборках HAProxy для перехвата веб-трафика. Новости в сети 0
Admin UFOLABSNEWS Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик. Новости в сети 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк GoCaracal для скрытого доступа к системам. Новости в сети 0
Admin UFOLABSNEWS Новый Linux-ботнет ToxNetV2 использует языковую модель для управления сервером. Новости в сети 0
Admin UFOLABSNEWS Google Chrome 152 получил новый API для оптимизации нагрузки на процессор. Новости в сети 0
Admin UFOLABSNEWS APT28 использует новый бэкдор HOOKEDGE для атак на европейские правительственные организации. Новости в сети 0
Admin UFOLABSNEWS Generalist привлёк $200 млн на новый подход к обучению роботов. Новости в сети 0
Admin UFOLABSNEWS Физики предложили новый метод поиска тёмной материи с помощью плутония. Новости в сети 0
Admin Интересно Новый вирус ChonkyChicken продолжает следить за пользователями даже после смены пароля. Новости в сети 0
Admin Интересно Новый троян Dolphin X использует искусственный интеллект для ранжирования целей. Новости в сети 0
Admin Интересно Новый вирус ENCFORGE шифрует файлы моделей искусственного интеллекта. Новости в сети 0
Admin UFOLABSNEWS Новый сервис Forg365 использует фишинг для атак на Microsoft 365. Новости в сети 0
Admin UFOLABSNEWS Китайская группа Silver Fox использует новый троян MODBEACON с шифрованным каналом управления. Новости в сети 0
Admin UFOLABSNEWS Новый ransomware GodDamn использует драйвер PoisonX для отключения защиты. Новости в сети 0
Admin UFOLABSNEWS Новый метод HalluSquatting позволяет обмануть ИИ-ассистентов для установки вредоносного ПО. Новости в сети 0
Admin UFOLABSNEWS Новый облачный червь CAI атакует Kubernetes и другие облачные сервисы. Новости в сети 0
Admin UFOLABSNEWS Новый Android-вирус RedWing предлагается в аренду через Telegram. Новости в сети 0
Admin UFOLABSNEWS Иранские хакеры используют новый фреймворк Cavern для атак на израильские организации. Новости в сети 0
Admin UFOLABSNEWS Новый анализ костей меняет представление о Homo floresiensis. Новости в сети 0
Admin UFOLABSNEWS Новый фреймворк T3MP3ST превращает ИИ-агентов в охотников за уязвимостями. Новости в сети 0
Admin UFOLABSNEWS Новый вирус BusySnake Stealer атакует госслужащих России и Казахстана. Новости в сети 0
Admin UFOLABSNEWS Пентагон получит доступные сверхдальние ракеты: L3Harris успешно испытала новый двигатель. Новости в сети 0
Admin UFOLABSNEWS Новый стилер PamStealer крадёт пароли на Mac, маскируясь под установщик. Новости в сети 0
Admin UFOLABSNEWS Обнаружен новый модульный фреймворк Avalon с функциями вымогателя CrownX. Новости в сети 0
Admin UFOLABSNEWS Microsoft тестирует новый облик меню «Пуск» в Windows 11. Новости в сети 0
Admin UFOLABSNEWS Новый американский закон о безопасности детей в интернете вызывает споры. Новости в сети 0
Admin UFOLABSNEWS Чипы начали расти вверх, побив новый рекорд плотности. Новости в сети 0
Admin UFOLABSNEWS Новый вредонос SharkLoader распространяет Cobalt Strike в атаках StrikeShark. Новости в сети 0
Admin UFOLABSNEWS Китайская хакерская группа использует новый бэкдор TinyRCT в атаках на Юго-Восточную Азию. Новости в сети 0
Admin UFOLABSNEWS Guardian Agents: новый уровень управления идентификацией. Новости в сети 0
Admin UFOLABSNEWS Новый тренд саморазвития fearmaxxing: риски и последствия. Новости в сети 0
Admin UFOLABSNEWS Новый бэкдор Mistic связан с группой KongTuke в кампаниях ClickFix и ModeloRAT. Новости в сети 0
Admin UFOLABSNEWS В Кремниевой долине появился новый термин для оценки репутации. Новости в сети 0
Admin UFOLABSNEWS НАСА представила новый уникальный ровер для будущей экспансии Луны и Марса. Новости в сети 0
Admin UFOLABSNEWS Новый загрузчик OXLOADER использует вредоносную рекламу Google для распространения CastleStealer. Новости в сети 0
Admin UFOLABSNEWS В протоколе HTTP появился новый метод QUERY. Новости в сети 0
Admin UFOLABSNEWS NASA тестирует новый прототип ровера для сложных лунных и марсианских условий. Новости в сети 0
Admin Интересно Apple переводит скрытые адреса почты на новый домен. Новости в сети 0
Admin Интересно Новый радар способен обнаружить самые скоростные дроны. Новости в сети 0
Admin Интересно Цена взлома российского бизнеса упала до $20. Как работает новый PowerLoader. Новости в сети 0
Admin Интересно Идеальный DDoS-вербовщик. Новый ботнет C0XMO пачками подчиняет роутеры и видеорегистраторы. Новости в сети 0
Admin Интересно Обнаружен новый метод скрытой блокировки EDR-агентов. Новости в сети 0
Admin Интересно Китайские инженеры разработали новый электромотор на основе концепта XIX века. Новости в сети 0
Admin Интересно Cash App представила новый аксессуар для бесконтактных платежей. Новости в сети 0
Admin Интересно Новый фреймворк FalkonC2 обходит корпоративные системы защиты. Новости в сети 0

Название темы