Новые фальшивые банковские приложения выявлены в Google Play

Логотип компании
21.09.2018
Новые фальшивые банковские приложения выявлены в Google Play
Фальшивки смогли обойти защиту магазина приложений и занимаются кражей денег с банковских карт доверчивых пользователей.

Новая серия фальшивых банковских приложений обнаружена в Google Play. Компания ESET сообщает, что они маскируются под официальные приложения финансовых сервисов и используются злоумышленниками для кражи данных банковских карт. Впервые подделки были замечены в июне текущего года, они размещены разными разработчиками, но, судя по общим фрагментам кода, стоит за ними один автор или группа злоумышленников. Защиту Google Play фальшивки смогли обойти благодаря использованию обфускации – запутыванию кода.

Кража денег – единственная функция фальшивых приложений. При их запуске отображается форма ввода данных банковской карты или логина и пароля от личного кабинета. Введенные данные отправляются на удаленный сервер злоумышленников.

Новые фальшивые банковские приложения выявлены в Google Play. Рис. 1

Сегодня выявленные фальшивки мимикрируют под софт банков из Новой Зеландии, Австралии, Великобритании, Швейцарии и Польши, а также австрийского обменника криптовалют Bitpanda. Однако, как отмечают в ESET, перенацелить атаку на клиентов других банков и финансовых сервисов не составит труда злоумышленникам.