Уязвимость Android-смартфонов позволяет мошенникам красть деньги

Исследователи компании Promon обнаружили новую уязвимость, при помощи которой хакеры могут получать доступ к частным данным владельцев гаджетов, работающих на ОС Android. Информация об этом появилась на сайте организации.

Уязвимость была названа StrandHogg. Исследователи обратили внимание на то, что с ее помощью злоумышленники могут получать доступ к сведениям о банковских аккаунтах владельцев смартфонов.

Как работает StrandHogg?

Принцип работы StrandHogg заключается в предоставлении вредоносному ПО возможности выполнять операции под видом легитимных команд. Уязвимость способна вынудить владельца смартфона создавать настройки, открывающие перед программой привилегии. Также ПО позволяет подменять страницы ввода логина и пароля на фишинговые, воруя информацию для доступа к учетным записям пользователя.

Мошенники уже используют уязвимость для кражи средств клиентов банков. Первые случаи были зарегистрированы в Чешской Республике. Проблему удалось зафиксировать после того, как специалисты финансовых организаций обратились к Promon за помощью в расследовании инцидентов, в ходе которых со счетов клиентов банков были украдены средства.

Уязвимость Android-смартфонов позволяет мошенникам красть деньги жертвПринцип работы StrandHogg.

Известно, что StrandHogg содержится как минимум в 36 приложениях для Android. Их названия не разглашаются. Ни одно из приложений, подверженных уязвимости, не распространяется через Google Play Store. При этом, по данным специалистов, порядка 500 программ, представленных на площадке, могут быть скомпрометированы через уязвимость.

Согласно предположениям исследователей, приложения, при помощи которых StrandHogg может управлять операциями на смартфонах, попадали на гаджеты вследствие раннего заражения устройств вирусами.

StrandHogg маскируется под ранее установленные приложения. Определить подмену без специального ПО практически невозможно.

По словам пользователей, пострадавших от StrandHogg, вредоносное ПО открывает страницу поверх приложения. На некоторых смартфонах для выхода на реальный интерфейс программы достаточно нажать клавишу «назад».

Напомним, ранее команда Microsoft обнаружила новый компьютерный вирус для скрытого майнинга.

← Назад Поделиться:

Рекомендации

Уязвимость почтового клиента Mail для iOS опасна для клиентов криптобирж

Новости
Уязвимость позволила хакерам вывести из DeFi-протокола bZx более $8 млн

Разработчики bZx уже закрыли уязвимость, которая позволяла дублировать токены iToken. Специалисты утверждают, что средства пользователей находятся в безопасности.

Aртем Галунoв3 мин

Пользователи DeFi-протокола Uranium Finance потеряли $50 млн в результате атаки хакера

Хакер уже перемещает и выводит активы из блокчейна Binance Smart Chane, на котором работает протокол.

Aртем Галунoв3 мин

Бывший глава Лондонской биржи Ксавье Роле запустит SPAC с фокусом на финтех

Официальное заявление ожидается в ближайшие дни.

Яков Иванов2 мин