Шкідливі програми для Android давно і успішно крадуть гроші у користувачів , Відправляючи SMS на платні короткі номери. В кінці літа ми писали про новий троянця, який здатний списувати гроші з прив'язаних до номера телефону банківських карт . Але кіберзлочинці не зупиняються на досягнутому і придумують нові способи видурити гроші або кошти доступу до них у користувачів. Новий різновид горезвісного троянця Svpeng використовує відразу кілька трюків, щоб дізнатися номери кредитних карт і паролі від онлайн-банкінгу.
Варто зазначити, що даний різновид націлена на користувачів з Росії, але, як правило, зловмисники, відпрацювавши технологію в Рунеті, починають використовувати її і в атаках на користувачів інших країн. Поки троянець налаштований на найбільші російські банки, і, коли користувач запускає банківський додаток одного з них, троянець підміняє відкрите вікно фішингових, щоб виманити у жертви пароль від онлайн-банкінгу.
Більш універсальна атака на користувачів Google Play. При запуску головного онлайн-магазину платформи Android троянець показує поверх вікна Google Play своє вікно з пропозицією ввести дані банківської картки:
За три місяці існування троянця «Лабораторія Касперського» виявила 50 його модифікацій, це означає, що кіберзлочинці високо оцінили його «комерційний потенціал». Без сумніву, нові версії, які вміють красти дані у користувачів різних банків з різних країн, з'являться в недалекому майбутньому. Нинішня версія розповсюджується за допомогою SMS-спаму, але у інших різновидів можуть бути інші способи зараження.
Щоб уникнути зарази, треба слідувати золотим правилам Android-користувача:
- Відключити в налаштуваннях безпеки «Установку додатків з невідомих джерел».
- Користуватися Google Play, а не сумнівними магазинами додатків.
- Уважно перевіряти, які дозволи вимагає додаток перед його установкою, порівнювати їх із заявленою функціональністю додатка.
- Перевіряти рейтинг програми та кількість скачувань, уникати додатків з низькими показниками.
- користуватися повноцінною системою захисту для Android-пристроїв.