Вышел новый банковский троян TsarBot, поражающий устройства на базе Android
Исследователи из компании Cyble обнаружили его в цепочке атак, охвативших более 750 мобильных приложений в сферах онлайн-банкинга, финансов, криптовалют и электронной коммерции.
Основной механизм работы TsarBot — наложение поддельных экранов входа поверх легитимных приложений. Это позволяет красть логины, пароли, реквизиты банковских карт и другие конфиденциальные данные.Маскируясь под Google Play Services, троян устанавливается через вредоносный дроппер, загружаемый с фишинговых сайтов, стилизованных под известные финансовые платформы.
Функциональность TsarBot выходит далеко за пределы простого фишинга. Он способен управлять заражённым устройством удалённо, записывать экран, имитировать действия пользователя (такие как свайпы и нажатия) и скрывать активность путём наложения чёрного экрана. Троян также использует методику подмены экрана блокировки, чтобы перехватывать PIN-коды и пароли.
Распространение охватывает Северную Америку, Европу, Азию и Ближний Восток, что свидетельствует о глобальном масштабе операции...