Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Понад 300 000 користувачів Android завантажили банківські троянські програми
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Понад 300 000 користувачів Android завантажили банківські троянські програми

Понад 300 000 користувачів Android завантажили банківські троянські програми

Наталя Зарудня
ByНаталя Зарудня
Головний редактор
Головний редактор та засновниця CyberCalm. Понад 10 років у кібербезпеці та технологічній журналістиці. Пишу про захист даних, мобільну безпеку, штучний інтелект та соціальні мережі.
Follow:
29.11.2021
Поширити
5 хв. читання
placeholder

Дослідники кібербезпеки з ThreatFabric детально розповідають, як банківські трояни для Android, які крадуть паролі, маскувались під зчитувачі QR-коду, фітнес-монітори, програми для криптовалюти тощо.

Понад 300 000 користувачів смартфонів Android завантажили банківські трояни та стали жертвою зловмисного програмного забезпечення, яке не було виявлено магазином додатків Google Play.

Дослідники з  кібербезпеки з ThreatFabric детально розповіли, що чотири різні форми  зловмисного програмного забезпечення  доставляються жертвам через шкідливі версії часто завантажуваних програм, включаючи сканери документів, зчитувачі QR-кодів, фітнес-монітори та програми для криптовалюти. Додатки часто мають функції, які рекламуються, щоб уникнути підозр у користувачів.

У кожному випадку зловмисний намір програми прихований, і процес доставки зловмисного програмного забезпечення починається лише після встановлення програми, що дозволяє їм обійти виявлення Play Store.

Найпоширенішим із чотирьох сімейств шкідливих програм є Anatsa, яку встановили понад 200 000 користувачів Android – дослідники описують її як «розширений»  банківський троян, який може красти імена користувачів і паролі та використовує журнал доступності, щоб фіксувати все, що відображається на екрані користувача, а кейлоггер дозволяє зловмисникам записувати всю інформацію, введену в телефон.

Зловмисне програмне забезпечення Anasta  було активне з січня, але, схоже, воно отримало значний поштовх із червня – дослідникам вдалося визначити шість різних шкідливих програм, призначених для доставки зловмисного програмного забезпечення. Сюди входять програми, які виглядають як сканери QR-коду, PDF-сканери та програми для криптовалюти, і всі вони розповсюджують шкідливе програмне забезпечення.

Однією з цих програм є сканер QR-коду, який встановили лише 50 000 користувачів, а сторінка завантаження містить велику кількість позитивних відгуків, що може спонукати людей завантажити програму. Користувачі спрямовуються до програм через  фішингові електронні листи  або  шкідливі рекламні кампанії .

Після початкового завантаження користувачі змушені оновлювати додаток, щоб продовжити його використання – це оновлення, яке підключається до сервера та завантажує зловмисне програмне забезпечення Anatsa на пристрій, надаючи злочинцям засоби для крадіжки банківських реквізитів та іншої інформації.

Друге за поширеністю сімейство шкідливих програм, детально описане дослідниками ThreatFabric, — це Alien,  банківський троян для Android,  який також може вкрасти можливості двофакторної аутентифікації і активний понад рік. Шкідливе програмне забезпечення було встановлено 95 000 разів через шкідливі програми в Play Store.

Одною з них є програма для тренувань і фітнес-тренінгів, яка постачається з допоміжним веб-сайтом, розробленим для підвищення довіри. Веб-сайт також служить центром командування та управління шкідливим програмним забезпеченням Alien.

Як і Anasta, початкове завантаження не містить шкідливого програмного забезпечення, але користувачів просять встановити фальшиве оновлення – замасковане під пакет нових режимів фітнесу.

Ще дві форми шкідливого програмного забезпечення, які були вилучені за допомогою подібних методів останніми місяцями, – це Hydra та  Ermac,  які мають загальну кількість щонайменше 15 000 завантажень. ThreatFabric пов’язав Hydra і Ermac з Brunhilda, кіберзлочинною групою, яка, як відомо, націлює шкідливе банківське програмне забезпечення на пристрої Android. І Hydra, і Ermac надають зловмисникам доступ до пристрою, необхідний для крадіжки банківської інформації.

ThreatFabric повідомив Google про всі шкідливі програми, і вони або вже видалені, або перевіряються. Кіберзлочинці постійно намагатимуться знайти способи обійти захист для доставки мобільного шкідливого програмного забезпечення, яке стає все більш привабливим для кіберзлочинців.

“Еко-система банківського шкідливого програмного забезпечення Android швидко розвивається. Ці цифри, які ми спостерігаємо зараз, є результатом повільного, але неминучого зміщення уваги злочинців на мобільний ландшафт. З огляду на це, Google Play Store є найпривабливішою платформою для використання зловмисного програмного забезпечення», – сказав ZDNet Даріо Дурандо, спеціаліст із мобільних шкідливих програм ThreatFabric.

Переконливий характер шкідливих програм означає, що їх важко визначити як потенційну загрозу, але є кроки, які користувачі можуть зробити, щоб уникнути зараження.

«Гарне практичне правило – завжди перевіряти оновлення та завжди бути дуже обережним, перш ніж надавати дозволи, які будуть запитуватися зараженими додатками після встановлення «оновлення» – і остерігатися програм, які просять встановити додаткове програмне забезпечення, — сказав Дурандо.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Androidбанківський троянфішингові листишкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Як виправити кнопку живлення в Android 12, щоб вона вимикала телефон
Наступна стаття placeholder Як заборонити додаткам на iPhone постійно запитувати оцінку та відгук

В тренді

Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
04.09.2026
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
01.09.2026
Brave приховує справжню адресу пошти під час реєстрації на сайтах
Brave приховує справжню адресу пошти під час реєстрації на сайтах
02.09.2026
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
31.08.2026
Як змінити браузер за замовчуванням у Windows 11 і Windows 10
Як змінити браузер за замовчуванням у Windows 11 і Windows 10
03.09.2026

Рекомендуємо

Смартфон і конспект на студентському столі у ранковому світлі
Огляди

Мобільні програми для навчання: топ-10 застосунків для студентів у 2026 році

01.09.2026
Android 17 ховає від провайдерів назви сайтів, до яких підключається смартфон
Приватність

Android 17 ховає від провайдерів назви сайтів, до яких підключається смартфон

28.08.2026
Сайдлоадинг на Android у 2026 році: як працює «розширений процес» Google
Смартфон

Сайдлоадинг на Android у 2026 році: як працює «розширений процес» Google

28.08.2026
Чим замінити Google: Топ альтернативних сервісів
Приватність

Як зменшити залежність від Google: що справді працює у 2026 році

25.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?