05.08.2016 14:38
    Поделиться

    Опасный Android-вирус распространяется с новостями

    Пользователи Android-гаджетов могут получить на свое устройство вирус, который загружается вместе с новостями. Об этом сообщили эксперты Securelist.

    Вирус - бановский троянец - определяется "Лабораторией Касперского" как Trojan-Banker.AndroidOS.Svpeng.q. На телефоне он отображается в виде приложения под названием last-browser-update.apk. Эксперты выяснили, что вирус загружается через рекламную сеть Google AdSense: ее для показа пользователям таргетированной рекламы используют многие сайты, в том числе, новостные.

    Зарегистрировать рекламное объявление в сети может любая компания. Именно по этому пути, видимо, пошли и авторы вируса - разместили его в AdSense.

    Троянец загружается сразу же после того, как ничего не подозревающий пользователь посещает страницу с рекламным объявлением. Подобный случай произошел в середине июля с новостным порталом Meduza, из-за чего показ рекламы из AdSense на страницах сайта был отключен. Эксперты уточнили, что таким образом распространялась более ранняя версия троянца.

    Как работает и вредит банковский троянец? После установки и запуска он исчезает из списка установленных приложений, после чего запрашивает права администратора устройства. Вирус способен украсть информацию о банковских картах пользователя с помощью фишинговых окон, совершать разнообразные действия с текстовыми сообщениями (перехватывать их, удалять и отправлять), а также собирать информацию - историю звонков, сообщений, список контактов, закладки браузера и так далее.

    Спасение только одно - использовать проверенные антивирусные решения.

    Поделиться