2019-12-4 09:06 |
Исследователи компании Promon обнаружили новую уязвимость, при помощи которой хакеры могут получать доступ к частным данным владельцев гаджетов, работающих на ОС Android. Информация об этом появилась на сайте организации.
Уязвимость была названа StrandHogg. Исследователи обратили внимание на то, что с ее помощью злоумышленники могут получать доступ к сведениям о банковских аккаунтах владельцев смартфонов.
Как работает StrandHogg?Принцип работы StrandHogg заключается в предоставлении вредоносному ПО возможности выполнять операции под видом легитимных команд. Уязвимость способна вынудить владельца смартфона создавать настройки, открывающие перед программой привилегии. Также ПО позволяет подменять страницы ввода логина и пароля на фишинговые, воруя информацию для доступа к учетным записям пользователя.
Мошенники уже используют уязвимость для кражи средств клиентов банков. Первые случаи были зарегистрированы в Чешской Республике. Проблему удалось зафиксировать после того, как специалисты финансовых организаций обратились к Promon за помощью в расследовании инцидентов, в ходе которых со счетов клиентов банков были украдены средства.
Принцип работы StrandHogg.Известно, что StrandHogg содержится как минимум в 36 приложениях для Android. Их названия не разглашаются. Ни одно из приложений, подверженных уязвимости, не распространяется через Google Play Store. При этом, по данным специалистов, порядка 500 программ, представленных на площадке, могут быть скомпрометированы через уязвимость.
Согласно предположениям исследователей, приложения, при помощи которых StrandHogg может управлять операциями на смартфонах, попадали на гаджеты вследствие раннего заражения устройств вирусами.
StrandHogg маскируется под ранее установленные приложения. Определить подмену без специального ПО практически невозможно.
По словам пользователей, пострадавших от StrandHogg, вредоносное ПО открывает страницу поверх приложения. На некоторых смартфонах для выхода на реальный интерфейс программы достаточно нажать клавишу «назад».
Android #StrandHogg vulnerability
Vulnerability allows malicious app to masquerade as any other app on the device.
So, if you launch Facebook, malware is executed.
See video demo how it works.https://t.co/19r1vPjQPY @Promon_Shield pic.twitter.com/F4Jie8bnQ1
— Lukas Stefanko (@LukasStefanko) December 2, 2019
Напомним, ранее команда Microsoft обнаружила новый компьютерный вирус для скрытого майнинга.
Запись Уязвимость Android-смартфонов позволяет мошенникам красть деньги впервые появилась Bloomchain.
Аналог Notcoin - Blum - Играй и зарабатывай Монеты