Банківський троян Svpeng атакує пристрої на Android

  1. Як функціонує троян Svpeng
  2. Як захиститися від вірусів в рекламних банерах
  3. З цим ще читають:

Фахівцями компанії «Лабораторія Касперського» виявили ще один вірус, який краде реквізити банківських карт на пристроях під управлінням ОС Android. Троян отримав назву Svpeng і працює на всіх версіях операційної системи, включаючи останню Android Oreo.

Троян отримав назву Svpeng і працює на всіх версіях операційної системи, включаючи останню Android Oreo

Поширення банківського вірусу відбулося в основному через рекламну мережу Google Adsense. Хоча дана мережа і вважається найбільш захищеною від розміщення в банерах шкідливого коду, але все-таки зловмисникам вдалося опублікувати в Google Adsense скрипт в рекламних банерах, який запускає закачування і установку вірусу. Щоб уникнути повідомлень про потенційну небезпеку, троян закачується частинами, а не повним APK-файлом.

Як функціонує троян Svpeng

Шкідлива програма маскується під Flash плеєр і після установки запитує дозвіл на доступ до функцій, що полегшує роботу на Android людям з обмеженими можливостями. Троян логірует натискання на екранній клавіатурі під час введення даних, а також робить знімки екрану.

Якщо додаток забороняє робити знімки екрану, як наприклад мобільні банківські додатки, то вірус показує фальшиве вікно з полями введення конфіденційної інформації, які потрапляють до зловмисників.

Троян Svpeng бере на себе управління SMS повідомленнями і телефонними дзвінками, може переглядати і змінювати контакти, а також перешкоджає відключення адміністрування пристроєм.

Працює Svpeng виключно на андроїд гаджетах з сенсорним екраном і при використанні мобільного браузера Ghrome. Показ зараженого банера і закачування вірусу відбувається тільки в цьому браузері, таким чином, шахраї волею-неволею обмежили число заражених користувачів. На даний момент вже випущено оновлення безпеки для Ghrome.

Як захиститися від вірусів в рекламних банерах

Власники сайтів не несуть провини в поширенні трояна Svpeng - це особливість движка мобільного Ghrome (вже виправлена ​​розробниками) і недолік рекламної мережі Google Adsense. У будь-якому випадку, для профілактики зараження вірусами при відвідуванні сайтів з мобільного пристрою, дотримуйтеся наступних простих правил:

  1. Не заводьте файли на виконання, які захиталися без вашої участі. Навіть якщо назва файлу має нешкідливий вид, на зразок update_androidapk або flash_player.apk, видаляйте їх без відкриття.
  2. Не давайте в настройках Android ОС дозвіл на установку додатків з сторонніх джерел . Навіть якщо сталося помилкове натискання на відкриття завантаженого apk файлу, то система просто не дасть йому встановитися.
  3. Не нехтуйте випускаються оновленнями для Android і встановлених додатків. Це не займає багато часу і допоможе убезпечити ваш гаджет.
  4. Встановлюйте антивіруси, скануючі файли в режимі реального часу. Антивіруси, що запускаються на перевірку пристрою по команді користувача або за розкладом, не зовсім добре підходять для повноцінного захисту, тому що такий сканер не зможе запобігти момент установки зловреда, а тільки виявить його при черговій перевірці, коли вже важлива інформація пішла з вашого смартфона або планшета до зловмисників.

Дотримання вищенаведених правил безпеки допоможе запобігти зараженню пристрою і втрату ваших коштів. Можливо вам буде цікава стаття Як видалити вірус з андроїд телефону або планшета , Опублікована раніше.

З цим ще читають:

  • Вірус DoubleLocker шифрує дані, блокує екран і змінює PIN код Експерти ESET виявили перший шифратор з функцією блокування екрану, атакуючий смартфони та планшети на базі Android. Шифратор DoubleLocker побудований на базі мобільного банківського [...]
  • Google представила ОС Android O На щорічній конференції I / O 2017, компанія Google представила останню версію своєї операційної системи - Android O (Oreo). Основний упор в новій ОС зроблений на оптимізації системи і [...]
  • Банківський троян MysteryBot здатний обходити захист в Android 7 і 8 Фахівцями компанії ThreatFabric, що спеціалізується на дослідженнях в області кібербезпеки, виявлений небезпечний вірус кейлоггер, що заражає пристрої під управлінням Android 7 [...]
  • Android 8.0: що нового? На щорічній конференції для розробників 17-19 травня в Каліфорнії, Google представить останню версію операційної системи Android - Android 8.0. Компанія не стала порушувати стару традицію [...]
  • Google надасть європейським користувачам Android вибір пошукових систем за замовчуванням Влітку минулого року компанія Google була оштрафована в Європі на 4,34 млрд євро в зв'язку з порушенням антимонопольного законодавства. Зокрема, Google звинуватили в тому, що її пошукова [...]

О нового?