Новый Android-вирус отслеживает банковские данные

 »   » 
  • Опубликованно
  • Новый Android-вирус отслеживает банковские данные

Вредонос выглядит как обновление мобильного браузера Chrome. Он размещен на веб-страницах, которые внешне не отличаются от официальных страниц Google.

После установки программа считывает данные и отправляет их на сервер мошенников.

В Zscaler отметили, что вредоносная программа может проверить, установлены ли на смартфоне пользователя антивирусные приложения. Чтобы они не смогли отследить действия мошенников, программа временно блокирует их защитные функции.

Тем не менее, заразить вирусом можно только те смартфоны, у которых отключена блокировка загрузки приложений из неподтвержденных источников.

Удалить вредоносную программу можно только вернувшись к заводским установкам.

ZScaler опубликовал список ресурсов, через которые распространяется зловред:

http[:]//ldatjgf[.]goog-upps.pw/ygceblqxivuogsjrsvpie555/

http[:]//iaohzcd[.]goog-upps.pw/wzbpqujtpfdwzokzcjhga555/

http[:]//uwiaoqx[.]marshmallovw.com/

http[:]//google-market2016[.]com/

http[:]//ysknauo[.]android-update17[.]pw/

http[:]//ysknauo[.]android-update16[.]pw/

http[:]//android-update15[.]pw/

http[:]//zknmvga[.]android-update15[.]pw/

http[:]//ixzgoue[.]android-update15[.]pw/

http[:]//zknmvga[.]android-update15[.]pw/

http[:]//gpxkumv.web-app.tech/xilkghjxmwvnyjsealdfy666/


ЧИТАЙТЕ ТАКЖЕ:
Читайте также

Мультимедиа