Admin
Администратор
Банковский троян Gigabud теперь устанавливает второе приложение на заражённых устройствах Android, создающее рабочий профиль и помещающее в него поддельное банковское приложение. Рабочий профиль представляет собой изолированное пространство, обычно используемое для рабочих приложений, что позволяет трояну скрываться от проверок безопасности банковских программ. По данным Group-IB, такая схема уже активно используется в Индонезии, где злоумышленники получают полный контроль над устройствами через запрос прав специальных возможностей. Троян распространяется под видом приложений национальных авиалиний, налоговых служб или государственных порталов, устанавливаемых из неофициальных источников. После заражения злоумышленники могут перехватывать данные для входа в банковские приложения и даже проводить транзакции от имени жертвы.