Наука и техника

Новый Android-троян Antidot перехватывает логины и следит за жертвами

Специалисты компании Cyble предупреждают о новом банковском трояне для Android, ворующем учётные данные и переписки пользователей. Вредонос также может следить за владельцами смартфонов.

Обнаружен новый Android-троян, перехватывающий логины

© Unsplash

Троян, получивший имя Antidot, попался исследователям в этом месяце. Авторы маскируют его под обновление Google Play и используют технику накладывания окон для кражи данных.

Кроме того, вредоносное приложение использует различные техники, включая VNC (Virtual Network Computing), функциональность расшаривания экрана, а также открывает злоумышленникам удалённый доступ к устройству.

Antidot может записывать нажатия клавиш и активность на дисплее, перенаправлять звонки, собирать контакты и СМС-сообщения, блокировать и разблокировать девайс, отправлять USSD-запросы.

После заражении Antidot выводит фейковую страницу обновления Google Play с языковой привязкой (зловред располагает сообщениями на английском, французском, немецком, португальском, русском, румынском и испанском языках).

Троян пытается обманом заставить пользователя выдать ему права на специальные возможности операционной системы Android (Accessibility Settings). В фоновом режиме Antidot устанавливает соединение с удалённым сервером для получения команд.

Передача активности на дисплее осуществляется через VNC. Для наложения окон троян задействует WebView, выводя фишинговые HTML-страницы.

Источник: news.rambler.ru

Похожие записи

Apple еще не скоро обновит дизайн своих ноутбуков

Apple: владельцы iPhone в 98 странах в опасности из-за нового вируса

Новый смартфон iPhone 17 Slim (Air): когда выйдет и сколько будет стоить

Скарлетт Йоханссон заподозрила OpenAI за кражу голоса в чат-боте

Французская MaiaSpace получила доступ к бывшему стартовому комплексу «Союз»

Чем конкретно различаются Xiaomi 14 Ultra и Samsung S24 Ultra по качеству камер

Apple Vision Pro начнут продавать в России в марте

Ученые нашли странное радиокольцо в центре нашей галактики

Утечка раскрыла характеристики нового смартфона Tecno

Apple признала устаревшими 12 компьютеров

Исследование Fplus: 66% россиян доверяют отечественным маркам ноутбуков

Ученые зафиксировали загадочный повторяющийся сигнал из космоса

Ваш комментарий

16 − 7 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее