ESET обнаружила новую партию вредоносных приложений в Google Play. С их помощью злоумышленники собирают данные банковских карт и онлайн-банкинга, а затем хранят украденную информацию в Интернете в открытом доступе, передает Today.kz.
Вредоносные приложения появились в Google Play в июне-июле 2018 года. Они имитируют официальные приложения трех индийских банков и загружены от лица разных разработчиков, хотя на самом деле созданы одним автором (или группой).
Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.
После запуска приложение отображает форму для ввода данных карты, лимит которой предполагается увеличить. Заполнив все ячейки и нажав "Отправить", пользователь переходит к следующему экрану – там запрашиваются учетные данные для входа в онлайн-банкинг.
Все поля помечены как обязательные для заполнения, хотя на самом деле их можно оставить пустыми (такая недоработка также указывает на сомнительное происхождение приложения).
На последнем, третьем экране пользователя благодарят за проявленный интерес и обещают, что в ближайшее время на связь с ним выйдет "менеджер по обслуживанию клиентов". Излишне уточнять, что с жертвой никто не свяжется.
Информация, введенная в приложении, отправляется на сервер злоумышленников в виде простого текста. Сервер, на котором хранятся данные, доступен любому по ссылке, без дополнительной аутентификации. Это может увеличить ущерб жертв, поскольку их банковские данные доступны не только авторам вредоносных приложений, но и другим возможным злоумышленникам.
Вредоносные приложения были удалены из Google Play после предупреждения ESET, однако их успели установить несколько сотен пользователей.
Олимпийские Игры 2026
Медальный зачёт Олимпиады-2026 в реальном времени: кто лидирует и где Казахстан
Пенсия 2026
9 лет трудового стажа пенсионерки восстановили в Павлодаре
Налоговый кодекс РК 2026
Чиновники никак не ограничены в том, как могут тратить бюджетные деньги: как они перегрели экономику?
АЭС
В Казахстане утвердили место для строительства второй АЭС
Алматы
Дополнительную фазу светофоров ввели на некоторых перекрестках Алматы
МРП 2026
Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге
Землетрясение
Президент Турции назвал сумму ущерба, который нанесли стране землетрясения
Бокс
Шесть золотых медалей завоевал Казахстан на турнире по боксу в Испании
Футбол
МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете
Астана
Назначен новый прокурор Астаны
Азербайджан
В Акмолинской области полицейские помогли водителям из Азербайджана
Шымкент
Мать подростка из Шымкента наказали за ДТП на ее авто
Иран
Тысячи погибших и угрозы США – что происходит в Иране, и что думают об этом власти страны
Нефть
В чем был смысл атаки украинских дронов на казахстанские танкеры в территориальных водах России
Закон
В Казахстане вступил в силу Закон об искусственном интеллекте
Война
Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане
Туризм
Китайскую с туристку с кровотечением эвакуировали в алматинских горах
Медицина
Справка на миллион: как чиновники дают зарабатывать легкие деньги бизнесу на медицине