Шкідник EventBot краде інформацію, обходячи двохфакторну аутентифікацію

4 хв. читання
apple smartphone user

Користувачі Android повинні бути обережні, оскільки було виявлено нове зловмисне програмне забезпечення, яке може буквально спорожнити Ваш банківський рахунок. Про цю “новинку” пише PC Magazine.

EventBot виявили дослідники компанії з кібербезпеки Cybereason. Вважається, що це новий тип шкідника для мобільних пристроїв на Android, написаний з нуля з конкретною метою націлювання на фінансові програми. EventBot може взаємодіяти з понад 200 різних додатків, які використовуються споживачами та бізнесом у США та Європі, говорить Cybereason.

EventBot маскується під один із декількох законних додатків для Android, намагаючись встановити його на пристрій. У рамках цієї установки EventBot запитує доступ до сервісів доступності Android, що дозволяє йому працювати як ключ, а також запитувати дозвіл на запуск у фоновому режимі. Після отримання цих дозволів зловмисне програмне забезпечення переходить до роботи з журналом кожного зробленого натискання клавіш, зчитування текстових повідомлень та крадіжок цих повідомлень, щоб обійти двофакторну автентифікацію (2FA). Програма збирає всю інформацію, необхідну для успішного доступу до банківських, PayPal (чи таких, що належать до інших платіжних систем) або криптовалютних рахунків.Хороша новина полягає в тому, що EventBot ще не встиг зайти в Google Play Store, але він новий (вперше помічений у березні) та активно розвивається. Cybereason рекомендує користувачам Android використовувати опції Google Play Protect і ніколи не завантажувати програми “з неофіційних чи несанкціонованих джерел”.

Також радимо звернути увагу на поради, про які писав Cybercalm, а саме:

ЯК ОЧИСТИТИ ІСТОРІЮ В УСІХ МОБІЛЬНИХ БРАУЗЕРАХ? ІНСТРУКЦІЯ

ЯК КОРИСТУВАТИСЯ WHATSAPP З ДВОХ НОМЕРІВ? ІНСТРУКЦІЯ ДЛЯ ANDROID

ЯК БЕЗПЕЧНО КУПУВАТИ ВЖИВАНУ ТЕХНІКУ? ПОРАДИ

ЯК НАЛАШТУВАТИ СПІЛЬНЕ ВИКОРИСТАННЯ ФАЙЛІВ В ICLOUD? – ІНСТРУКЦІЯ

ЯК ВИКОНАТИ РЕЗЕРВНЕ КОПІЮВАННЯ ДАНИХ НА ПРИСТРОЯХ IOS ТА ANDROID? – ІНСТРУКЦІЯ

ЯК ВИМКНУТИ “ШПИГУНСЬКЕ ПЗ” У БРАУЗЕРІ FIREFOX?

До речі, представники кіберзлочинної спільноти розповіли виданню CyberNews про шахрайську схему з Facebook і PayPal, що приносить $1,6 млн доходу на місяць. Відмінною рисою цієї схеми є те, що жертва сама добровільно переводить гроші шахраям.

Стало відомо, що Xiaomi офіційно анонсувала нову версію фірмової оболонки MIUI 12 на базі Android 10 на честь 10-річчя від дня заснування свого бренду. Нова версія MIUI отримала візуальні зміни, а також безліч нових анімацій, покращений темний режим і більш детальні налаштування конфіденційності тощо.

Зверніть увагу, що більшість користувачів вважають, що використання складного PIN-коду та біометричних даних забезпечує всебічний захист месенджерів. Однак після інфікування телефона Джеффа Безоса, засновника інтернет-компанії Amazon, за допомогою шкідливого відео, яке було надіслане через WhatsApp, серед користувачів постало питання безпеки смартфона та захисту цього додатку.

Facebook випустила додаток для відеодзвінків Messenger Rooms, що дозволяє додавати в віртуальну кімнату до 50 осіб. У своєму блозі компанія особливо підкреслила безпеку Messenger Rooms. Але це не зовсім так.

Дезінформація про коронавірус “затоплює” Інтернет. Експерти закликають громадськість практикувати “гігієну інформації”. Ми зібрали поради того, що Ви можете зробити, щоб зупинити поширення фейків і паніки в Мережі.

В глобальній Мережі з’явилася інформація про нову операційну систему Windows 20, реліз якої може статися вже в кінці цього року, або ж на початку наступного. Новітня платформа містить у собі масу відмінностей від доступної зараз, тому вона гарантовано всіх порадує.

Поділитися
Exit mobile version