www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
1001 и 1 книга  
19.03.2018г.
Просмотров: 10872
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 10976
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 8447
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5160
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6003
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 5929
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 8753
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 5325
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 5571
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 9748
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13137
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 14613
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 16352
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 11238
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 9199
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 7467
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 6577
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 5484
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5103
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 5383
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Исследование мобильного троянца Gustuff.

Источник: BYTEmag.ru Просмотров: 1024

Как сообщила компания Group-IB, она зафиксировала активность мобильного Android-троянца Gustuff. Среди его целей – клиенты международных банков, пользователи мобильных криптокошельков, а также крупных ресурсов e-commerce. Троянец относится к новому поколению вредоносных программ с полностью автоматизированными функциями, нацеленными в том числе на вывод фиатных денег и криптовалюты со счетов пользователей. Он использует Accessibility Service – сервис для людей с ограниченными возможностями.

Как показал анализ сэмпла Gustuff, потенциально троянец нацелен на клиентов, использующих мобильные приложения крупнейших банков, таких как Bank of America, Bank of Scotland, J.P.Morgan, Wells Fargo, Capital One, TD Bank, PNC Bank, а также на криптокошельки Bitcoin Wallet, BitPay, Cryptopay, Coinbase и др. На данный момент специалистам Group-IB известно, что среди целей Gustuff – пользователи 32 приложений для хранения криптовалют и клиенты более 100 банков ( из них 27 в США, 16 в Польше, 10 в Австралии, 9 в Германии и 8 Индии).

Изначально созданный как классический банковский троянец, в текущей версии Gustuff значительно расширил список потенциальных объектов для атаки. Помимо Android-приложений банков, финтех-компаний и криптосервисов, Gustuff нацелен на пользователей приложений маркетплейсов, онлайн-магазинов, платежных систем и мессенджеров, в частности, PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett Taxi, Revolut и других.

Для Gustuff характерен «классический» вектор проникновения на Android-смартфоны через СМС-рассылки со ссылками на APK (формат Android Package). При заражении устройства троянцем по команде сервера может произойти дальнейшее распространение Gustuff по базе контактов инфицированного телефона либо по базе данных сервера. В троянце присутствует уникальная функция «автозалива» в легитимные мобильные банковские приложения и криптокошельки, что позволяет ускорить и масштабировать кражу денег. Как показало исследование, функция автозалива реализована в нем при помощи Accessibility Service — сервиса для людей с ограниченными возможностями.


Читать всю статью

Источник: BYTEmag.ru

Фото: pixabay.com

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru