Троян, прячущийся за вакансиями - мошенники превращают смартфоны в кошельки

12.12.2024
Троян, прячущийся за вакансиями - мошенники превращают смартфоны в кошельки

В сети появилась новая опасная схема, в которой желание найти работу оборачивается кражей денег и личных данных. Эксперты Zimperium zLabs раскрыли, как обновленный троян AppLite Banker, работающий на Android, заражает устройства, используя поддельные вакансии.

Схема предельно проста, но коварна: пользователи получают письма от якобы крупных компаний с предложением трудоустройства. Потенциальной жертве предлагают перейти на сайт и скачать приложение для продолжения оформления. Программа маскируется под популярные сервисы вроде Chrome или TikTok, но на самом деле является трояном, который незаметно встраивается в систему.

После установки троян захватывает доступ к смартфону: читает сообщения, создает поддельные окна поверх реальных приложений и получает права администратора. AppLite Banker не только скрывается от антивирусов, но и активно использует хитроумные методы, например, изменение файлов, чтобы его невозможно было обнаружить.

Самое опасное в этой схеме — это способность трояна работать с десятками финансовых приложений. Он охотится за банковскими аккаунтами, криптовалютными кошельками и корпоративными данными, если смартфон используется для удаленной работы. Управление зараженными устройствами происходит через C2-серверы, а хакеры даже могут удаленно контролировать экран жертвы через виртуальный рабочий стол.

AppLite Banker уже нацелен на пользователей из разных стран, поддерживая множество языков, включая русский, английский, итальянский и французский. Это делает угрозу глобальной, а защититься от нее можно только с помощью современных решений, которые блокируют такие атаки в реальном времени.


Популярные материалы