Android-троян Faketoken похищает банковские данные и шифрует файлы
О существование мобильных банковских троянов, которые оснащены функционалом вымогательского ПО на сегодняшний день мало кто не знает. Чаще всего такие вредоносы способны требовать выкуп за разблокировку устройства, предварительно заблокировав его. Однако недавно был уличен новый тип Trojan-Banker.AndroidOS.Faketoken экспертами «Лаборатории Касперского», который может шифровать хранящиеся файлы на устройстве.
Не одна тысяча установочных пакетов Faketoken, которые имеют возможность шифровать файлы, была обнаружена исследователями, самый ранний из которых относится к июлю уходящего года. Свыше 2 тыс. финансовых приложений способен атаковать банковский троян. Известно, что им были поражены около 16 тысячи пользователей в 27 странах, в том числе в России, Украине, а также Германии.
Под видом различных программ, игр и Adobe Flash Player ведется распространение злоумышленниками вредоносного ПО. С реализованными в ОС механизмами безопасности способен взаимодействовать Faketoken, запрашивая разрешение на отображение поверх окон либо становясь для работы с SMS приложением по умолчанию.
Faketoken похищает данные, получив все нужные права, установившись на ОС. Данные с фразами на различных языках для 77 локализаций смартфона либо планшета загружается с C&C-сервера с помощью вредоносного ПО, благодаря которым на экране гаджеты троян отображает фишинговые уведомления. При этом с помощью симметричного алгоритма AES осуществляется шифрование хранящихся на девайсе файлов. Faketoken добавляет расширение .cat. к зашифрованным файлам, которыми могут быть не только медиа-файлы, но и документы.
Читайте также:
Обнаружен Android-троян Faketoken, который ворует банковскую информацию
Эксперты рассказали про Android-троян Faketoken, который ворует банковскую информацию. Новая...
В "Лаборатории Касперского" рассказали о новом вирусе, который похищает данные банковских карт
В «Лаборатории Касперского» рассказали об обнаружении нетипичной модификации троянского вируса,...
Жертвы вируса Petya уже не смогут вернуть свои файлы
Сообщается, что жертвы компьютерного вируса Petya не смогут вернуть свои файлы. Зашифрованная...
Троян SyncCrypt обходит антивирусы, используя картинки
Недавно выявленный троян SyncCrypt скрывается в картинках и может беспрепятственно обходить...
В магазине приложений Android найден банковский троян
Банковский вирус, получивший название Spy.Banker, был найден специалистами ESET в турецком онлайн...
Новый троян на Android ворует пароли от банковских карт
Специалисты компании ESET предупредили всех владельцев гаджетов на операционной системе Android о...
«Русофобский» троян: новый вирус поражает только компьютеры россиян
Новый троян обнаружили компьютерные специалисты. Вирус очень разборчив и заражает только...
Пользователей атакует новый вирус-вымогатель
В глобальной сети распространяется новый вирус-вымогатель XData, сообщает AIN. Вирус шифрует все...
Новый троянский вирус SpyDealer похищает данные из приложений Android
Сотрудники компании Palo Alto Networks в ходе изучения нового трояна под названием SpyDealer,...
Найден новый способ заражения троянской программой Zusy
Новый способ заражения программой Trojan.Zusy нашли киберпреступники. Для распространения трояна...
Программы-вымогатели. Как предотвратить заражение мобильных устройств и ПК.
За 2015 год Россия заняла первое место по количеству пользователей, которые стали жертвами этих...
Специалисты обнаружили новый вирус-похититель данных банковских карт в России
Специалисты из «Лаборатории Касперского» сообщили о существовании на территории России нового...
Количество банковских Android-вирусов может значительно увеличиться
По словам разработчика Dr.Web, количество банковских Android-вирусов может в будущем значительно...
В даркнете обнаружен «самый совершенный в истории» вирус-вымогатель для Mac
В даркнете экспертами из компании Fortinet обнаружено предложение ransomware-as-a-service (RaaS),...
«Узнать прогноз погоды — и все потерять»: Владельцы смартфонов Android рискуют подхватить страшный «вирус»
Специалисты по разработке антивирусных программных продуктов бьют тревогу — на Google Play...
Новый троян-бэкдор атакует операционную платформу Apple macOS
Специалисты предприятия «Доктор Веб» во время работы обнаружили новый вид трояна-бэкдора,...
Опасность нависла над пользователями смартфонов на Android
Пользователи смартфонов на Android подвергаются новой опасности, сообщают «Вести:Приморье»....
Троян BankBot заражает приложения в Google Play
Опасный троян BankBot заражает бесплатные приложения в Google Play. После установки поражённого...
Хакеры используют поврежденные файлы для кражи аккаунтов: как не стать жертвой
В современных условиях цифровой эпохи хакеры продолжают развивать свои навыки и методы кибератак....
Осторожно! В Telegram активизировались мошенники с вирусом Mamont: как уберечь себя?
Россияне в очередной раз стали жертвами киберугроз, на этот раз через популярный мессенджер...
В WhatsApp теперь можно пересылать файлы любого формата
В мессенджере WhatsApp теперь возможно пересылать между пользователями файлы абсолютно любого...
Новый опасный вирус – пользователи Android лишаются своих денег
Эксперты из "Лаборатории Касперского" сделали заявление о том, что обнаружен очередной...
Путин назвал спецслужбы США «первичным источником» вируса WannaCrypt
Президент РФ Владимир Путин на пресс-конференции в Китае назвал американские спецслужбы «первичным...