Троян, прячущийся за вакансиями - мошенники превращают смартфоны в кошельки

Троян, прячущийся за вакансиями - мошенники превращают смартфоны в кошельки

В сети появилась новая опасная схема, в которой желание найти работу оборачивается кражей денег и личных данных. Эксперты Zimperium zLabs раскрыли, как обновленный троян AppLite Banker, работающий на Android, заражает устройства, используя поддельные вакансии.

Схема предельно проста, но коварна: пользователи получают письма от якобы крупных компаний с предложением трудоустройства. Потенциальной жертве предлагают перейти на сайт и скачать приложение для продолжения оформления. Программа маскируется под популярные сервисы вроде Chrome или TikTok, но на самом деле является трояном, который незаметно встраивается в систему.

После установки троян захватывает доступ к смартфону: читает сообщения, создает поддельные окна поверх реальных приложений и получает права администратора. AppLite Banker не только скрывается от антивирусов, но и активно использует хитроумные методы, например, изменение файлов, чтобы его невозможно было обнаружить.

Самое опасное в этой схеме — это способность трояна работать с десятками финансовых приложений. Он охотится за банковскими аккаунтами, криптовалютными кошельками и корпоративными данными, если смартфон используется для удаленной работы. Управление зараженными устройствами происходит через C2-серверы, а хакеры даже могут удаленно контролировать экран жертвы через виртуальный рабочий стол.

AppLite Banker уже нацелен на пользователей из разных стран, поддерживая множество языков, включая русский, английский, итальянский и французский. Это делает угрозу глобальной, а защититься от нее можно только с помощью современных решений, которые блокируют такие атаки в реальном времени.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.