Приложения для кражи банковских данных обнаружили в Google Play - Караван
  • $ 504.49
  • 587.73
-5 °C
Алматы
2025 Год
6 Декабря
  • A
  • A
  • A
  • A
  • A
  • A
Приложения для кражи банковских данных обнаружили в Google Play

Приложения для кражи банковских данных обнаружили в Google Play

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

  • 27 Июля 2018
  • 150
Фото - Caravan.kz

ESET обнаружила новую партию вредоносных приложений в Google Play. С их помощью злоумышленники собирают данные банковских карт и онлайн-банкинга, а затем хранят украденную информацию в Интернете в открытом доступе, передает Today.kz.

Вредоносные приложения появились в Google Play в июне-июле 2018 года. Они имитируют официальные приложения трех индийских банков и загружены от лица разных разработчиков, хотя на самом деле созданы одним автором (или группой).

Все приложения действуют по одной и той же схеме. Они предлагают клиентам увеличить лимит кредитной карты.

После запуска приложение отображает форму для ввода данных карты, лимит которой предполагается увеличить. Заполнив все ячейки и нажав "Отправить", пользователь переходит к следующему экрану – там запрашиваются учетные данные для входа в онлайн-банкинг.

Все поля помечены как обязательные для заполнения, хотя на самом деле их можно оставить пустыми (такая недоработка также указывает на сомнительное происхождение приложения).

На последнем, третьем экране пользователя благодарят за проявленный интерес и обещают, что в ближайшее время на связь с ним выйдет "менеджер по обслуживанию клиентов". Излишне уточнять, что с жертвой никто не свяжется.

Информация, введенная в приложении, отправляется на сервер злоумышленников в виде простого текста. Сервер, на котором хранятся данные, доступен любому по ссылке, без дополнительной аутентификации. Это может увеличить ущерб жертв, поскольку их банковские данные доступны не только авторам вредоносных приложений, но и другим возможным злоумышленникам.

Вредоносные приложения были удалены из Google Play после предупреждения ESET, однако их успели установить несколько сотен пользователей.

В тренде:

АЭС

В Казахстане официально объявили название первой атомной электростанции

Налоговый кодекс РК 2026

Какие льготы при оплате получат работники по договорам ГПХ в Казахстане в 2026 году

Убийство Яны Легкодимовой

Обвиняемые по делу Яны Легкодимовой получили пожизненный срок

Алматы

В Алматы ожидается сильный снегопад

МРП 2026

МРП на 2026 год утверждён в Казахстане

Землетрясение

В Шымкенте и Таразе ощутили подземные толчки, эпицентр — в Узбекистане

Бокс

Головкин стал первым казахстанцем в Зале славы бокса

Футбол

Прямая трансляция плей-офф Лиги конференций Бранн - Астана

Астана

Новый автобусный маршрут запускают в Астане

Азербайджан

Президент Казахстана принял участие в VII Консультативной встрече глав государств Центральной Азии

Шымкент

В Шымкенте и Таразе ощутили подземные толчки, эпицентр — в Узбекистане

Иран

Иран заявил о полном прекращении обогащения урана

Война

Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане

Нефть

Это удар не только по нефти: что атака украинских беспилотников на КТК значит для Казахстана

Закон

Токаев подписал Закон по вопросам культуры, образования и семьи

Туризм

За 9 месяцев Алматы посетили 1,8 млн туристов

Медицина

Медицинские учреждения нарушали правила вакцинации и лицензирования в области Жетысу

Перейти к новостям спорта