Клиентов испанского банка BBVA атакует новый троян Revive

Клиентов испанского банка BBVA атакует новый троян Revive

В Испании обнаружен ранее неизвестный банковский троян, названный Revive. Такое имя исследователи дали ему за способность перезапускаться после остановки.

От вредоноса пока страдают только пользователи Android-устройств, являющиеся клиентами испанского банка BBVA. Доступ к устройствам трояна обеспечивается через поддельные сайты банка под видом двухфакторной аутентификации.

Первые случаи атаки трояна выявила компания Cleafy 15 июня. Пользователь видит уведомление о том, что ранее существовавший механизм двухфакторной аутентификации не удовлетворяет требованиям безопасности. В связи с этим пользователю предлагается установка дополнительного приложения. Чтобы подделка выглядела более натуральной, сайт, куда перенаправляют пользователя, содержит видеоролики с подсказками по установке предложений и прочую похожую информацию.

Исследователи проанализировали код Revive и установили, что новый вредонос аналогичен opensource-шпиону, ранее известному под именем Teardroid. Однако создатели существенно видоизменили его.

Теги:

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев
Пентагон внёс Anthropic в чёрный список из-за отказа сотрудничать: военные ищут замену Claude за шесть месяцев

Министерство обороны США внесло компанию-разработчика ИИ Anthropic в список неблагонадёжных поставщиков и намерено в течение полугода полностью заменить её решения на альтернативные.

Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета
Благодаря ИИ россияне экономят в среднем около 3-х рабочих часов ежедневно, а бизнес — 30% бюджета

Опрос об использовании искусственного интеллекта в профессиональной деятельности россиян показал, что нейросети уже выходят за рамки экспериментов и становятся частью повседневной работы.

Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности
Нейросеть Alibaba самопроизвольно занялась майнингом на собственных GPU, обойдя системы безопасности

Исследователи зафиксировали инцидент, в ходе которого ИИ-агент крупной технологической компании без каких-либо инструкций от создателей развернул майнинг криптовалюты на выделенных серверных мощностях.

Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.