15 МАРТА - РЕФЕРЕНДУМ

Новый вирус подменяет номера электронных кошельков на android-устройствах

Мейирим Смайыл
Мейирим Смайыл руководитель спецпроектов Tengrinews.kz

ПОДЕЛИТЬСЯ

Новый вирус подменяет номера электронных кошельков на android-устройствах Иллюстративное фото pixabay.com

Вредоносная программа может подменять номера электронных кошельков платежных систем Qiwi, Webmoney (R и Z) и "Яндекс.Деньги", а также целого ряда криптовалют, передает Tengrinews.kz.


Вредоносная программа может подменять номера электронных кошельков платежных систем Qiwi, Webmoney (R и Z) и "Яндекс.Деньги", а также целого ряда криптовалют, передает Tengrinews.kz.

Пользователей устройств с операционной системой Android предупредили о распространении новой вредоносной программы. Зловред получил название Android.Clipper (от термина clipboard, "буфер обмена"). На сегодняшний день известны как минимум две его модификации.

Главная задача трояна заключается в подмене номеров электронных кошельков в буфере обмена с целью пересылки денег злоумышленникам.

Как сообщают в компании Dr.Web, Android.Clipper способен подменять в буфере обмена номера электронных кошельков платежных систем Qiwi, Webmoney (R и Z) и "Яндекс.Деньги", а также криптовалют Bitcoin, Monero, zCash, DOGE, DASH, Etherium, Blackcoin и Litecoin. Один из исследованных вирусными аналитиками образцов трояна маскируется под приложение для работы с электронными кошельками Bitcoin.

При запуске на инфицированном устройстве троян выводит поддельное сообщение об ошибке и продолжает работу в скрытом режиме. Он скрывает свой значок из списка приложений главного экрана операционной системы, после чего вредоносную программу можно увидеть только в системных настройках мобильного устройства в разделе управления установленным ПО. Далее обе модификации Android.Clipper запускаются автоматически при каждом включении инфицированного смартфона или планшета.

После успешного заражения Android-устройства троян начинает отслеживать изменение содержимого буфера обмена. Если Android.Clipper обнаруживает, что пользователь скопировал в буфер номер электронного кошелька, он отсылает этот номер на управляющий сервер. Далее вредоносная программа отправляет на сервер еще один запрос, ожидая в ответ номер кошелька злоумышленников, который требуется вставить в буфер обмена вместо исходного.

В ближайшее время можно ожидать появления большого количества модификаций этих троянцев, которые злоумышленники будут распространять под видом безобидного и полезного ПО, сообщают в компании. 

Только самое главное - в вашем телефоне. Подписывайтесь на наш Telegram-канал t.me/tengrinews

Tengrinews
Читайте также

Курс валют

 497.69  course up  588.2  course up  6.46  course down

 

Погода

location-current
Алматы
А
Алматы -5
Астана -19
Актау 3
Актобе -7
Атырау 2
Б
Балхаш -12
Ж
Жезказган -19
К
Караганда -17
Кокшетау -15
Костанай -7
Кызылорда -21
П
Павлодар -19
Петропавловск -22
С
Семей -11
Т
Талдыкорган -6
Тараз 4
Туркестан -9
У
Уральск -23
Усть-Каменогорск 4
Ш
Шымкент -13

 

Редакция Реклама
Социальные сети