Уязвимость Android-смартфонов позволяет мошенникам красть деньги

Исследователи компании Promon обнаружили новую уязвимость, при помощи которой хакеры могут получать доступ к частным данным владельцев гаджетов, работающих на ОС Android. Информация об этом появилась на сайте организации.

Уязвимость была названа StrandHogg. Исследователи обратили внимание на то, что с ее помощью злоумышленники могут получать доступ к сведениям о банковских аккаунтах владельцев смартфонов.

Как работает StrandHogg?

Принцип работы StrandHogg заключается в предоставлении вредоносному ПО возможности выполнять операции под видом легитимных команд. Уязвимость способна вынудить владельца смартфона создавать настройки, открывающие перед программой привилегии. Также ПО позволяет подменять страницы ввода логина и пароля на фишинговые, воруя информацию для доступа к учетным записям пользователя.

Мошенники уже используют уязвимость для кражи средств клиентов банков. Первые случаи были зарегистрированы в Чешской Республике. Проблему удалось зафиксировать после того, как специалисты финансовых организаций обратились к Promon за помощью в расследовании инцидентов, в ходе которых со счетов клиентов банков были украдены средства.

Уязвимость Android-смартфонов позволяет мошенникам красть деньги жертвПринцип работы StrandHogg.

Известно, что StrandHogg содержится как минимум в 36 приложениях для Android. Их названия не разглашаются. Ни одно из приложений, подверженных уязвимости, не распространяется через Google Play Store. При этом, по данным специалистов, порядка 500 программ, представленных на площадке, могут быть скомпрометированы через уязвимость.

Согласно предположениям исследователей, приложения, при помощи которых StrandHogg может управлять операциями на смартфонах, попадали на гаджеты вследствие раннего заражения устройств вирусами.

StrandHogg маскируется под ранее установленные приложения. Определить подмену без специального ПО практически невозможно.

По словам пользователей, пострадавших от StrandHogg, вредоносное ПО открывает страницу поверх приложения. На некоторых смартфонах для выхода на реальный интерфейс программы достаточно нажать клавишу «назад».

Напомним, ранее команда Microsoft обнаружила новый компьютерный вирус для скрытого майнинга.

← Назад Поделиться:

Рекомендации

Хакеры вывели из пула DeFi-протокола Pickle Finance практически $20 млн в токенах DAI

Aртем Галунoв2 мин
Уязвимость позволила хакерам вывести из DeFi-протокола bZx более $8 млн

Разработчики bZx уже закрыли уязвимость, которая позволяла дублировать токены iToken. Специалисты утверждают, что средства пользователей находятся в безопасности.

Aртем Галунoв3 мин

Хакер получил доступ к личным данным клиентов криптобиржи Liquid

Преступнику удалось взять под контроль несколько внутренних адресов электронной почты Liquid и «частично скомпрометировать» инфраструктуру биржи. Пользовательские активы не пострадали.

Aртем Галунoв2 мин

Positive Technologies: шифровальщики используются в каждой второй кибератаке

Этим фактом объясняется значительное увеличение доли атак, в ходе которых хакеры преследуют финансовую выгоду. Среди юридических лиц самими популярными объектами для атак стали госучреждения, промышленные предприятия и медицинские организации.

Aртем Галунoв3 мин

Хакеры украли стейблкоины для DeFi на $7 млн

Злоумышленники до сих пор пытаются отмыть похищенные средства.

Евгения Лиходей2 мин